Accéder au contenu principal

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

CERTFR-2020-AVI-169 : Multiples vulnérabilités dans IBM SDK, Java Technology Edition (23 mars 2020)

Risque(s)

  • Exécution de code arbitraire à distance
  • Exécution de code arbitraire
  • Déni de service à distance
  • Déni de service
  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données

Systèmes affectés

  • IBM Cloud Application Performance Management versions 8.1.3
et 8.1.4
  • IBM CICS Transaction Gateway versions 8.0, 8.1, 9.0, 9.1 et 9.2
  • Jazz for Service Management version 1.1.3
  • Résumé

    De multiples vulnérabilités ont été découvertes dans IBM SDK, Java Technology Edition. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une exécution de code arbitraire et un déni de service à distance.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Documentation

    • Vues : 484