CVE-2022-40156 PUBLISHED CVSS 8.699999809265137 HIGH

In IBM InfoSphere Information Server existieren mehrere Schwachstellen. In der XStream Komponente kommt es der Verarbeitung von speziell gestalteten XML-Daten zu Stack-basierten Pufferüberläufen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Daten zu manipulieren oder einen Denial-of-Service auszulösen.

EPSS 0.88% · 27.0th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.88%
27.0th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux Apache Camel 1
DellDell Data Protection Advisor <19.12
Red HatRed Hat Integration Camel Extensions for Quarkus 1
Red HatRed Hat Enterprise Linux Integration Camel for Spring Boot <3.20.1
FedoraFedora Linux
DellDell NetWorker
DellDell Secure Connect Gateway <5.34.00.16
Red HatRed Hat OpenShift Application Runtimes
Red HatRed Hat Enterprise Linux Integration Camel Extensions for Quarkus
Red HatRed Hat OpenShift Container Platform <4.10.62
IBMIBM SPSS Collaboration and Deployment Services
AmazonAmazon Linux 2
IBMIBM InfoSphere Information Server 11.7
Red HatRed Hat Enterprise Linux
IBMIBM QRadar SIEM 7.5
Red HatRed Hat Integration

Timeline

References

…and 33 more

Open in Interactive Console →