Vulnerabilidades y Avisos de Seguridad: Deserialización de datos no confiables en Tivoli Monitoring de IBM

Deserialización de datos no confiables en Tivoli Monitoring de IBM

Recursos Afectados

Tivoli Monitoring (ITM): 6.3.0 Fix Pack 7 Service Pack 5.

Identificador
INCIBE-2025-0403

5 – Crítica
Solución

Actualizar 6.X.X-TIV-ITM_TEPS_WAS-IHS_ALL_8.55.27.03: 6.3.0.7 Plus Service Pack 5 o posterior.

Detalle

CVE-2025-36038:  WebSphere Application Server 8.5 y 9.0 podría permitir que un atacante remoto ejecute código arbitrario en el sistema con una secuencia especialmente diseñada de objetos serializados.

CVE
Explotación
No

Fabricante

Identificador CVE
CVE-2025-36038

Severidad
Crítica

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.