IBM SmartCloud Analytics – Log Analysis denial of service

IBM SmartCloud Analytics – Log Analysis denial of service

Een ernstig probleem is ontdekt in IBM SmartCloud Analytics – Log Analysis versies 1.3.7.0 tot en met 1.3.8.2. Deze kwetsbaarheid, aangeduid als CVE-2024-40682, kan een lokale gebruiker in staat stellen een denial of service te veroorzaken door onjuiste validatie van ingevoerde gegevens.

Deze kwetsbaarheid, geclassificeerd onder CWE-1287, is lokaal exploiteerbaar met een lage complexiteit, en kan de beschikbaarheid van systemen ernstig beïnvloeden zonder dat er enige vorm van gebruikersinteractie nodig is.

Overzicht

IBM SmartCloud Analytics – Log Analysis versies 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 en 1.3.8.2 zijn kwetsbaar voor dit probleem, wat kan resulteren in een aanzienlijke verstoring van de dienstverlening.

Aanbevelingen

  • Pas de Interim Fix 1 voor versie 1.3.8.2 toe door 1.3.8.2-TIV-IOALA-IF001 te downloaden.

  • Voor versies vóór 1.3.8.2, upgrade naar 1.3.8-TIV-IOALA-FP2 voordat u deze fix installeert.

Bronnen

Lees meer over de technische details en beschikbare oplossingen op IBM Support.

Vraag en Antwoord

Wat is CVE-2024-40682?

CVE-2024-40682 verwijst naar een beveiligingslek in IBM SmartCloud Analytics – Log Analysis, waardoor een denial of service kan ontstaan door onjuiste validatie van specifieke invoer.

Welke systemen zijn kwetsbaar voor CVE-2024-40682?

Alle systemen die IBM SmartCloud Analytics – Log Analysis versies 1.3.7.0 tot en met 1.3.8.2 draaien, zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, er is een fix beschikbaar in de vorm van een interim fix voor versie 1.3.8.2.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan de beschikbaarheid van het systeem ernstig verstoren, wat kan leiden tot een serviceonderbreking.