Execució d’ordres SIEM QRadar d’IBM

ALERTES

25/06/2025

CVE-2025-33117

CRÍTIC (9,1)

CVSS3: 7,9

QRadar SIEM d’IBM podria permetre que un atacant remot autenticat modifiqui els fitxers de configuració que permetrien la càrrega d’un fitxer d’actualització automàtica maliciós per executar ordres arbitràries al sistema.

Sistemes Afectats

  • IBM QRadar SIEM 7.5.0
  • IBM QRadar SIEM 7.5.0 Update Pack 12

Remediació
Consulteu el butlletí de seguretat 7237317 d’IBM per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.