Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Ejecución de código arbitrario en Master Data Management de IBM

Fecha de publicación 24/09/2025
Identificador
INCIBE-2025-0515
Importancia
5 - Crítica
Recursos Afectados

InfoSphere Master Data Management: versiones 11.6, 12.0 y 14.0.

Descripción

IBM ha publicado una vulnerabilidad de severidad crítica que podría permitir a un atacante ejecutar código arbitrario en el sistema.

Solución

IBM recomienda encarecidamente abordar la vulnerabilidad ahora aplicando una solución provisional o un paquete de soluciones actualmente disponible que contenga la corrección para APAR PH66674.

Se recomienda consultar el aviso oficial enlazado en referencias para conocer las soluciones provisionales y posteriormente, sus correcciones definitivas.

Detalle

CVE-2025-36038: la vulnerabilidad de severidad crítica de deserialización de datos no confiables podría permitir que un atacante remoto ejecute código arbitrario en el sistema con una secuencia de objetos serializados especialmente diseñada.

CVE
Explotación
No
Fabricante
Identificador CVE
CVE-2025-36038
Severidad
Crítica