Dos nuevos avisos de seguridad
Índice
- Carga arbitraria de archivos en SMA 100 de SonicWall
- Deserialización de datos no confiables en Tivoli Monitoring de IBM
Carga arbitraria de archivos en SMA 100 de SonicWall
Serie SMA 100 (SMA 210, 410, 500 V), v10.2.1.15-81sv y versiones anteriores.
SonicWall ha publicado información sobre una vulnerabilidad de severidad crítica que podría permitir a un atacante en remoto con privilegios de administrador realizar una ejecución remota de código.
Actualizar a la versión 10.2.2.1-90sv o versiones superiores.
CVE-2025-40599: vulnerabilidad de carga arbitraria de archivos autenticados en la interfaz de administración web. Un atacante remoto con privilegios de administrador podría explotar la vulnerabilidad para cargar archivos arbitrarios en el sistema, lo que podría permitir la ejecución remota de código.
Deserialización de datos no confiables en Tivoli Monitoring de IBM
Tivoli Monitoring (ITM): 6.3.0 Fix Pack 7 Service Pack 5.
Actualizar 6.X.X-TIV-ITM_TEPS_WAS-IHS_ALL_8.55.27.03: 6.3.0.7 Plus Service Pack 5 o posterior.
CVE-2025-36038: WebSphere Application Server 8.5 y 9.0 podría permitir que un atacante remoto ejecute código arbitrario en el sistema con una secuencia especialmente diseñada de objetos serializados.