Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DataPower Gateways de IBM (CVE-2018-1677)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/12/2018
Última modificación:
24/08/2020

Descripción

IBM DataPower Gateways 7.1, 7.2, 7.5, 7.5.1, 7.5.2, 7.6 y 7.7 así como IBM MQ Appliance, son vulnerables a una denegación de servicio (DoS) provocada por el manejo incorrecto de un sistema de archivos completo. Un atacante local podría explotar esta vulnerabilidad para provocar una denegación de servicio (DoS). IBM X-Force ID: 145171.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:datapower_gateway:*:*:*:*:*:*:*:* 7.1.0.0 (incluyendo) 7.1.0.22 (incluyendo)
cpe:2.3:a:ibm:datapower_gateway:*:*:*:*:*:*:*:* 7.2.0.0 (incluyendo) 7.2.0.20 (incluyendo)
cpe:2.3:a:ibm:datapower_gateway:*:*:*:*:*:*:*:* 7.5.0.0 (incluyendo) 7.5.0.15 (incluyendo)
cpe:2.3:a:ibm:datapower_gateway:*:*:*:*:*:*:*:* 7.5.1.0 (incluyendo) 7.5.1.14 (incluyendo)
cpe:2.3:a:ibm:datapower_gateway:*:*:*:*:*:*:*:* 7.5.2.0 (incluyendo) 7.5.2.14 (incluyendo)
cpe:2.3:a:ibm:datapower_gateway:*:*:*:*:*:*:*:* 7.6.0.0 (incluyendo) 7.6.0.7 (incluyendo)
cpe:2.3:a:ibm:datapower_gateway:*:*:*:*:*:*:*:* 7.7.0.0 (incluyendo) 7.7.1.0 (incluyendo)