IBM Integrated Analytics System versies 1.0.0.0 tot en met 1.0.30.0 bevatten een kritieke kwetsbaarheid waarmee een geauthenticeerde gebruiker potentieel gevaarlijke bestandstypen kan uploaden. Dit kan door een andere gebruiker worden uitgevoerd en ernstige risico’s vormen voor de integriteit van uw systeem.
Deze kwetsbaarheid heeft een hoge impact op de vertrouwelijkheid, integriteit en beschikbaarheid van uw systeem. Het is daarom cruciaal om onmiddellijk maatregelen te treffen.
Overzicht
Het probleem, geclassificeerd als een CWE-434 ongecontroleerde bestandsupload met een gevaarlijk type, heeft een CVSS-score van 8.0, wat als ‘hoog’ wordt beschouwd. Een aanvaller kan via het netwerk misbruik maken van deze kwetsbaarheid, met een lage complexiteit en minimale vereiste gebruikersrechten. Gebruikersinteractie is vereist voor exploitatie van deze kwetsbaarheid.
Aanbevelingen
- Upgrade naar IBM Integrated Analytics System versie 1.0.31.0 om de kwetsbaarheid te verhelpen. Deze versie is beschikbaar als een speciale update via de Fix Central.
- Volg de handleiding voor het implementeren van deze speciale build zorgvuldig om ervoor te zorgen dat de patch correct wordt toegepast.
Bronnen
- IBM Vendor Advisory: IBM Support Page
- Details over speciale build en documentatie: IBM Documentation
Vraag en Antwoord
Wat is CVE-2025-36174?
Het betreft een kwetsbaarheid in IBM Integrated Analytics System die het mogelijk maakt om ongecontroleerd schadelijke bestanden te uploaden.
Welke systemen zijn kwetsbaar voor CVE-2025-36174?
Alle systemen die IBM Integrated Analytics System versies 1.0.0.0 tot en met 1.0.30.0 draaien, zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, er is een beveiligingsupdate beschikbaar in versie 1.0.31.0, te vinden via de Fix Central van IBM.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan gevaarlijke bestanden uploaden die door andere gebruikers kunnen worden uitgevoerd, wat kan leiden tot volledige controle over het systeem en toegang tot gevoelige informatie.

