CVE-2022-40153 PUBLISHED CVSS 8.699999809265137 HIGH

In IBM InfoSphere Information Server existieren mehrere Schwachstellen. In der XStream Komponente kommt es der Verarbeitung von speziell gestalteten XML-Daten zu Stack-basierten Pufferüberläufen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Daten zu manipulieren oder einen Denial-of-Service auszulösen.

EPSS 0.88% · 27.0th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.88%
27.0th percentile

Affected Products

VendorProductVersions
IBMIBM Business Automation Workflow traditional 21.0.3.1
IBMIBM QRadar SIEM 7.5
IBMIBM Business Automation Workflow traditional 19.0.0.3
OracleOracle Fusion Middleware 12.2.1.4.0
DellDell NetWorker
IBMIBM SPSS Collaboration and Deployment Services
IBMIBM Business Automation Workflow traditional 22.0.1
DellDell ECS <3.8.1.0
IBMIBM Business Automation Workflow traditional 21.0.2
IBMIBM Business Automation Workflow traditional 20.0.0.2
Red HatRed Hat Enterprise Linux
Red HatRed Hat Enterprise Linux Integration Camel Extensions for Quarkus
OracleOracle Fusion Middleware 8.5.6
OracleOracle Fusion Middleware 5.9.0.0.0
OracleOracle Fusion Middleware 14.1.1.0.0
OracleOracle Fusion Middleware 6.4.0.0.0
OracleOracle Fusion Middleware 12.2.1.3.0
IBMIBM InfoSphere Information Server 11.7
DellDell PowerEdge
IBMIBM Business Automation Workflow traditional 20.0.0.1

…and 1 more

Timeline

References

…and 19 more

Open in Interactive Console →