Vulnerabilidad en Operational Decision Manager de IBM

Fecha de publicación: 13/12/2018

Importancia:
Alta

Recursos afectados:

  • IBM Operational Decision Manager versiones 8.6, 8.7, 8.8 y 8.9

Descripción:

IBM ha publicado una vulnerabilidad en su producto Operational Decision Manager que podría permitir a un atacante remoto exponer información sensible o consumir recursos de la memoria.

Solución:

Seleccione la siguiente solución provisional para actualizar la instalación de ODM en función de la versión de su producto:

Interim fix para APAR RS03231 y RS03192 disponibles desde IBM Fix Central:

  • IBM Operational Decision Manager v8.6:
    • 8.6.0.3-WS-ODM_DS-IF035
  • IBM Operational Decision Manager v8.7:
    • 8.7.1.2-WS-ODM_DS-IF079
  • IBM Operational Decision Manager v8.8:
    • 8.8.1.3-WS-ODM_DS-IF090
  • IBM Operational Decision Manager v8.9:
    • 8.9.2.1-WS-ODM_DS-IF004

Detalle:

  • IBM Operational Decision Manager es vulnerable a un ataque de XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. Se ha reservado el identificador CVE-2018-1821 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, IBM, Vulnerabilidad

Powered by WPeMatico

Entradas relacionadas

About Gustavo Genez 2525 Articles
Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.