IBM QRadar SIEM 信息泄露漏洞

CVE编号

CVE-2018-1568

利用情况

暂无

补丁情况

N/A

披露时间

2018-12-06
漏洞描述
IBM QRadar SIEM是美国IBM公司的一套利用安全智能保护资产和信息远离高级威胁的解决方案。该方案提供对整个IT架构范围进行监督、生成详细的数据访问和用户活动报告等功能。
IBM QRadar SIEM 7.2.0版本至7.2.8 Patch 13版本和7.3.0版本至7.3.1 Patch 4版本中存在安全漏洞,该漏洞源于程序允许浏览器缓存含有敏感信息的Web页面。本地攻击者可利用该漏洞获取敏感数据。

解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www-01.ibm.com/support/docview.wss?uid=ibm10737023
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 ibm qradar_incident_forensics * From
(including)
7.2.0
Up to
(excluding)
7.2.8
运行在以下环境
应用 ibm qradar_incident_forensics * From
(including)
7.3.0
Up to
(excluding)
7.3.1
运行在以下环境
应用 ibm qradar_incident_forensics 7.2.8 -
运行在以下环境
应用 ibm qradar_incident_forensics 7.3.1 -
运行在以下环境
系统 amazon_2 systemd * Up to
(excluding)
219-57.amzn2.0.8
运行在以下环境
系统 centos_7 systemd * Up to
(excluding)
219-62.el7_6.2
运行在以下环境
系统 debian_8 systemd * Up to
(excluding)
215-17+deb8u8
运行在以下环境
系统 debian_9 systemd * Up to
(excluding)
1.6.2-3+deb9u2
运行在以下环境
系统 fedora_27 systemd * Up to
(excluding)
1.8.8-2.fc27
运行在以下环境
系统 fedora_28 systemd * Up to
(excluding)
238-10.git438ac26.fc28
运行在以下环境
系统 fedora_29 systemd * Up to
(excluding)
1.12.4-2.fc29
运行在以下环境
系统 opensuse_Leap_15.0 systemd * Up to
(excluding)
234-lp150.20.9.1
运行在以下环境
系统 opensuse_Leap_42.3 systemd * Up to
(excluding)
228-62.1
运行在以下环境
系统 oracle_7 systemd * Up to
(excluding)
219-62.0.4.el7_6.2
运行在以下环境
系统 redhat_7 NetworkManager * Up to
(excluding)
1:1.12.0-8.el7_6
运行在以下环境
系统 suse_12 libsystemd0-228 * Up to
(excluding)
150.53
运行在以下环境
系统 suse_12_SP3 systemd * Up to
(excluding)
228-150.53.3
运行在以下环境
系统 suse_12_SP4 systemd * Up to
(excluding)
228-150.53.3
运行在以下环境
系统 ubuntu_16.04.7_lts systemd * Up to
(excluding)
229-4ubuntu21.8
运行在以下环境
系统 ubuntu_18.04.5_lts systemd * Up to
(excluding)
237-3ubuntu10.6
运行在以下环境
系统 ubuntu_18.10 systemd * Up to
(excluding)
239-7ubuntu10.3
CVSS3评分
3.3
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-200 信息暴露
阿里云安全产品覆盖情况