개요
IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
CVE-2025-33120
IBM QRadar SIEM 버전 : 7.5이상 7.5.0 UP13 이하
CVE-2025-36157
IBM Engineering Lifecycle Management – Jazz Foundation, IBM Engineering Test Management, IBM Engineering Workflow Management, IBM Engineering Requirements Management DOORS Next, IBM Engineering Lifecycle Optimization – Engineering Insights, IBM Engineering Systems Design Rhapsody – Model Manager, IBM Jazz Reporting Service, Global Configuration Management 버전
: 7.0.2 이상 7.0.2 iFix035 이하
: 7.0.3 이상 7.0.3 iFix018 이하
: 7.1.0 이상 7.1.0 iFix004 이하
CVE-2025-36174
IBM Integrated Analytics System 버전 : 1.0.0.0 이상 1.0.30.0 이하
해결된 취약점
IBM QRadar SIEM에서 잘못 구성된 cronjob으로 인해 발생하는 권한 상승 취약점 (CVE-2025-33120)
IBM Jazz Team Server에서 비인가 원격 사용자의 서버 구성 파일 수정으로 인해 발생하는 서비스 거부 취약점 (CVE-2025-36157)
IBM Integrated Analytics System에서 위험한 유형의 파일 업로드로 인해 발생하는 임의 코드 실행 취약점 (CVE-2025-36174)
취약점 패치
최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.
CVE-2025-33120
IBM QRadar SIEM 버전 : QRadar 7.5.0 UP13 IF01
QRadar Incident Forensics 버전 : QIF 7.5.0 UP13 IF01
CVE-2025-36157
IBM Engineering Lifecycle Management – Jazz Foundation 버전 : 7.0.2 iFix035-sec
IBM Engineering Lifecycle Management – Jazz Foundation 버전 : 7.0.3 iFix018-sec
IBM Engineering Lifecycle Management – Jazz Foundation 버전 : 7.1.0 iFix004-sec
CVE-2025-36174
IBM Integrated Analytics System 버전 : 1.0.31.0-WebConsole-Special-Build-IM-IIAS-fp349
참고사이트
[1] Security Bulletin: IBM QRadar SIEM is affected by local privilege escalation and cross-site scripting (CVE-2025-33120, CVE-2025-36042)
https://www.ibm.com/support/pages/node/7242869
[2] Security Bulletin: IBM Engineering Lifecycle Management – Jazz Foundation is impacted by a remote attack to the root directory which results in a Denial of Service (DoS) condition
https://www.ibm.com/support/pages/node/7242925
[3] Security Bulletin: Vulnerability Malicious File Upload affects IBM Integrated Analytics System
https://www.ibm.com/support/pages/node/7242970