Instituto Nacional de ciberseguridad. Sección Incibe

Dos nuevos avisos de seguridad

Índice

  • Carga arbitraria de archivos en SMA 100 de SonicWall
  • Deserialización de datos no confiables en Tivoli Monitoring de IBM

Carga arbitraria de archivos en SMA 100 de SonicWall

Fecha24/07/2025
Importancia5 - Crítica
Recursos Afectados

Serie SMA 100 (SMA 210, 410, 500 V), v10.2.1.15-81sv y versiones anteriores.

Descripción

SonicWall ha publicado información sobre una vulnerabilidad de severidad crítica que podría permitir a un atacante en remoto con privilegios de administrador realizar una ejecución remota de código.

Solución

Actualizar a la versión 10.2.2.1-90sv o versiones superiores.

Detalle

CVE-2025-40599: vulnerabilidad de carga arbitraria de archivos autenticados en la interfaz de administración web. Un atacante remoto con privilegios de administrador podría explotar la vulnerabilidad para cargar archivos arbitrarios en el sistema, lo que podría permitir la ejecución remota de código.


Deserialización de datos no confiables en Tivoli Monitoring de IBM

Fecha24/07/2025
Importancia5 - Crítica
Recursos Afectados

Tivoli Monitoring (ITM): 6.3.0 Fix Pack 7 Service Pack 5.

Solución

Actualizar 6.X.X-TIV-ITM_TEPS_WAS-IHS_ALL_8.55.27.03: 6.3.0.7 Plus Service Pack 5 o posterior.

Detalle

CVE-2025-36038:  WebSphere Application Server 8.5 y 9.0 podría permitir que un atacante remoto ejecute código arbitrario en el sistema con una secuencia especialmente diseñada de objetos serializados.