CVE-2025-36157: Kritieke fout in IBM Jazz Foundation

CVE-2025-36157: Kritieke fout in IBM Jazz Foundation

Er is een kritieke kwetsbaarheid ontdekt in IBM Jazz Foundation versies 7.0.2 tot en met 7.0.2 iFix035, 7.0.3 tot en met 7.0.3 iFix018, en 7.1.0 tot en met 7.1.0 iFix004. Deze kwetsbaarheid kan een ongeauthenticeerde aanvaller op afstand in staat stellen servereigenschappen te wijzigen, waardoor ongeautoriseerde acties mogelijk worden.

Met een CVSS-score van 9.8 is dit probleem als kritiek beoordeeld. De aanval is laagdrempelig en kan via een netwerk plaatsvinden zonder interactie van de gebruiker. Alle systemen met de getroffen versies van IBM Jazz Foundation lopen gevaar.

Overzicht

  • Product: IBM Jazz Foundation
  • Versies: 7.0.2 iFix035 en lager, 7.0.3 iFix018 en lager, 7.1.0 iFix004 en lager
  • Impact: Ongeautoriseerde wijzigingen en acties door derden
  • CWE-ID: CWE-863 Incorrect Authorization

Aanbevelingen

IBM raadt sterk aan om de volgende acties te ondernemen:

  • Upgrade naar 7.0.2 iFix035-sec of later via deze link.
  • Upgrade naar 7.0.3 iFix018-sec of later via deze link.
  • Upgrade naar 7.1.0 iFix004-sec of later via deze link.
  • Stel de geavanceerde eigenschap setup.isRegistrationHandlerServiceOpen in op “False” onder Jazz Team Server (JTS) > Serverbeheer > Geavanceerde eigenschappen en sla uw wijzigingen op.

Bronnen

Vraag en Antwoord

1. Wat is CVE-2025-36157?

Dit is een beveiligingslek in IBM Jazz Foundation dat een aanvaller in staat stelt servereigenschappen te wijzigen zonder verificatie.

2. Welke systemen zijn kwetsbaar voor CVE-2025-36157?

Alle systemen met IBM Jazz Foundation versies 7.0.2 iFix035 en lager, 7.0.3 iFix018 en lager, en 7.1.0 iFix004 en lager.

3. Bestaat er al een patch of beveiligingsupdate?

Ja, er zijn meerdere iFixes beschikbaar die moeten worden geïnstalleerd om de kwetsbaarheid te verhelpen.

4. Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan ongeautoriseerde acties uitvoeren door servereigenschappen aan te passen, zonder enige verificatie.