Allgemein
scipID: 80955
Betroffen: IBM Security QRadar SIEM bis 7.1 MR2 Patch 11
Veröffentlicht: 15.02.2016
Risiko: kritisch
Erstellt: 15.02.2016
Eintrag: 67.3% komplett
Beschreibung
Es wurde eine Schwachstelle in IBM Security QRadar SIEM bis 7.1 MR2 Patch 11 entdeckt. Sie wurde als kritisch eingestuft. Es betrifft eine unbekannte Funktion der Komponente Web UI. Mittels Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (OS Command Injection) ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 15.02.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2015-4956 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.
Die Schwachstelle lässt sich durch das Einspielen des Patches 7.1 MR2 Patch 12 lösen. Von weiterem Interesse können die folgenden Einträge sein: 80953, 80954 und 80956.
CVSS
Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]
CPE
Exploiting
Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $10k-$25k (0-day) / $2k-$5k (Heute)
Gegenmassnahmen
Empfehlung: Patch
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Patch: 7.1 MR2 Patch 12
Timeline
15.02.2016 | Advisory veröffentlicht
15.02.2016 | VulDB Eintrag erstellt
15.02.2016 | VulDB Eintrag aktualisiert
Quellen
CVE: CVE-2015-4956 (mitre.org) (nvd.nist.org) (cvedetails.com)
SOCIAL SHARE CARD GENERATOR