보안 권고문

IBM 제품군(IBM i, IBM InfoSphere Information Server 등) 보안 업데이트 권고

개요

 

IBM 제품군에서 발생하는 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

CVE-2019-4185

  • IBM InfoSphere Information Server 11.7.1 버전
  • IBM InfoSphere Information Server on Cloud 11.7.1 버전

 

CVE-2024-27264

  • IBM i 7.2, 7.3, 7.4, 7.5 버전

 

CVE-2024-31879

  • IBM i 7.2, 7.3, 7.4 버전

 

CVE-2024-35142, CVE-2024-35141, CVE-2024-35140

  • IBM Security Verify Access Docker 10.0.0, 10.0.6 버전

 

해결된 취약점

 

IBM InfoSphere Information Server 컨테이너에서 발생하는 안전하지 않게 구성된 구성 요소로 인한 권한 상승 취약점 (CVE-2019-4185)

IBM i용 성능 분석 툴에서 밣생하는 로컬 사용자가 규정되지 않은 라이브러리 호출로 인해 발생하는 권한 상승 취약점 (CVE-2024-27264)

IBM i에서 발생하는 신뢰할 수 없는 데이터의 직렬화 해제로 인해 시스템의 네트워크 포트에 대한 서비스 거부로 이어지는 임의의 코드 실행 취약점 (CVE-2024-31879)

IBM Security Verify Access에서 발생하는 로컬 사용자의 불필요한 특권 실행으로 인한 권한 상승 취약점 (CVE-2024-35142, CVE-2024-35141)

IBM Security Verify Access에서 발생하는 로컬 사용자의 부적절한 인증서 유효성 검증으로 인한 권한 상승 취약점 (CVE-2024-35140)

취약점 패치

 

최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

CVE-2019-4185

  • IBM InfoSphere Information Server 11.7.1.0 버전
  • IBM InfoSphere Information Server 11.7.1.0 Fix Pack 1 버전

 

CVE-2024-27264

  • 참고사이트[2]의 Remediation/Fixes 섹션을 바탕으로 업데이트

 

CVE-2024-31879

  • 참고사이트[3]의 Remediation/Fixes 섹션을 바탕으로 업데이트

 

CVE-2024-35142, CVE-2024-35141, CVE-2024-35140

  • 참고사이트[4]의 Remediation/Fixes 섹션을 바탕으로 업데이트

 

참고 사이트

 

[1] Security Bulletin: IBM InfoSphere Information Server containers are vulnerable to privilege escalation

https://www.ibm.com/support/pages/node/882626

[2] Security Bulletin: IBM i is vulnerable to a local privilege escalation due to an unqualified library call in IBM Performance Tools for i [CVE-2024-27264].

https://www.ibm.com/support/pages/node/7154595

[3] Security Bulletin: IBM i is vulnerable to a denial of service of network ports due to deserialization of untrusted data in Management Central [CVE-2024-31879].

https://www.ibm.com/support/pages/node/7154380

[4] Security Bulletin: Multiple Security Vulnerabilities were discovered in IBM Security Verify Access Container (CVE-2024-35140, CVE-2024-35141, CVE-2024-35142)

https://www.ibm.com/support/pages/node/7155356