Security Lab

Повышение привилегий в QRadar SIEM

Дата публикации:21.02.2022
Дата изменения:22.02.2022
Всего просмотров:1723
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:P/RL:O/RC:C]
CVE ID: CVE-2021-4034
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: IBM QRadar SIEM WinCollect Agent 7.x
Уязвимые версии: IBM Qradar SIEM версии 7.3.3, 7.4.3, 7.5.0, 7.4.2, 7.4.1, 7.4.0, 7.3.1, 7.3.2, 7.4, 7.3.1 Patch 7, 7.3.1 Patch 6, 7.3.1 Patch 5, 7.3.1 Patch 4, 7.3.0 Patch 7, 7.3.0 Patch 6, 7.3.0 Patch 5, 7.3.0 Patch 4, 7.3.0 Patch 3, 7.3.0 Patch 2, 7.3.0 Patch 1, 7.3.1 Patch 3, 7.3.1 Patch 2, 7.3.1 Patch 1, 7.3.0
Описание:

Повышение привилегий в QRadar SIEM

URL производителя: http://www.ibm.com/us-en
Решение: Установите исправление с сайта производителя.
Ссылки: http<p><a href="
https://www.ibm.com/blogs/psirt/security-bulletin-polkit-as-used-by-ibm-qradar-siem-is-vulnerable-to-privilege-escalation-cve-2021-4034/" target="_blank">
https://www.ibm.com/blogs/psirt/security-bulletin-polkit-as-used-by-ibm-qradar-siem-is-vulnerable-to-privilege-escalation-cve-2021-4034/</a></p><p>
https://www.ibm.com/support/pages/node/6557426</p><p><br></p>