Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en IBM Security Guardium (CVE-2022-22307)
Severidad: Pendiente de análisis
Fecha de publicación: 15/06/2023
Fecha de última actualización: 21/06/2023
IBM Security Guardium v11.3, v11.4 y v11.5 podría permitir a un usuario local obtener privilegios elevados debido a comprobaciones de autorización incorrectas. ID de IBM X-Force: 216753.
-
Vulnerabilidad en IBM Security Directory Suite (CVE-2022-33168)
Severidad: Pendiente de análisis
Fecha de publicación: 15/06/2023
Fecha de última actualización: 21/06/2023
IBM Security Directory Suite VA v8.0.1 podría permitir a un atacante provocar una denegación de servicio debido al consumo incontrolado de recursos. ID de IBM X-Force: 228588.
-
Vulnerabilidad en IBM Security Directory Suite (CVE-2022-33163)
Severidad: Pendiente de análisis
Fecha de publicación: 15/06/2023
Fecha de última actualización: 21/06/2023
IBM Security Directory Suite VA v8.0.1 especifica permisos para un recurso crítico para la seguridad de una forma que permite que dicho recurso sea leído o modificado por actores no deseados. ID de IBM X-Force: 228571.
-
Vulnerabilidad en IBM Security Directory Suite (CVE-2022-33159)
Severidad: Pendiente de análisis
Fecha de publicación: 15/06/2023
Fecha de última actualización: 21/06/2023
IBM Security Directory Suite VA v8.0.1 a v8.0.1.19 almacena las credenciales de usuario en texto sin formato que puede leer un usuario autenticado. ID de IBM X-Force: 228567.
-
Vulnerabilidad en IBM Security Directory Suite (CVE-2022-33166)
Severidad: Pendiente de análisis
Fecha de publicación: 15/06/2023
Fecha de última actualización: 21/06/2023
IBM Security Directory Suite VA v8.0.1 a v8.0.1.19 podría permitir a un usuario con privilegios cargar archivos maliciosos con formatos peligrosos que pueden procesarse automáticamente en el entorno del producto. ID de IBM X-Force: 228586.
-
Vulnerabilidad en IBM Security Directory Suite (CVE-2022-32757)
Severidad: Pendiente de análisis
Fecha de publicación: 15/06/2023
Fecha de última actualización: 21/06/2023
IBM Security Directory Suite VA v8.0.1 a v8.0.1.19 utiliza una configuración de bloqueo de cuentas inadecuada que podría permitir a un atacante remoto forzar las credenciales de las cuentas. ID de IBM X-Force: 228510.
-
Vulnerabilidad en IBM Security Directory Suite (CVE-2022-32752)
Severidad: Pendiente de análisis
Fecha de publicación: 15/06/2023
Fecha de última actualización: 21/06/2023
IBM Security Directory Suite VA v8.0.1 a v8.0.1.19 podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema enviando una solicitud especialmente manipulada. ID de IBM X-Force: 228439.