Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Plug-in Password Synch en IBM Security Identity Manager (CVE-2022-22323)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
27/04/2022
Última modificación:
05/05/2022

Descripción

IBM Security Identity Manager (IBM Security Verify Password Synchronization Plug-in for Windows AD versión 10.x) es vulnerable a una denegación de servicio, causada por un desbordamiento del búfer en la región heap de la memoria en el Plug-in Password Synch. Un atacante autenticado podría aprovechar esta vulnerabilidad para causar una denegación de servicio. IBM X-Force ID: 218379

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_verify_password_synchronization:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 10.0.4 (excluyendo)
cpe:2.3:a:microsoft:active_directory:-:*:*:*:*:*:*:*