[CVE 주간이슈]2025-09-23 ~ 2025-09-30 - **CVE‑2025‑36245 – IBM InfoSphere 11.7.0.0 – 11.7.1.6**

2025. 9. 30. 09:46·CVE
728x90
반응형

An authenticated user can supply crafted input that bypasses validation, allowing arbitrary system‑level command execution. This is a classic remote code‑execution flaw that can immediately compromise the underlying OS.

  • CVE‑2025‑59942 – go‑f3 0.8.6 and below
    The node crashes (panic) when validating specially‑crafted “poison” messages. A DoS that can be triggered by a malicious actor simply sending such a message to any target, potentially shutting down a Filecoin node.
  • CVE‑2025‑59941 – go‑f3 0.8.8 and below
    Justification verification results are cached without contextual checks, enabling an attacker to replay a valid justification in an unrelated message context. This effectively bypasses security checks and can allow unauthorized actions on the network.

These three defects pose the highest immediate risk (remote code execution, DoS, and security bypass) and should be patched or mitigated as soon as possible.

 

출처: https://rebugui.tistory.com

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'CVE' 카테고리의 다른 글

[CVE 주간이슈]2025-09-23 ~ 2025-09-30 CVE-2025-10822 ~ CVE-2025-10840: 다중 웹 애플리케이션 및 IoT 기기에서의 취약점 개요 및 대응 방안  (0) 2025.09.30
[CVE 주간이슈]2025-09-23 ~ 2025-09-30 2025년 CVE 발표 보안 권고문: 주요 취약점 요약 및 대응 방안  (0) 2025.09.30
[CVE 주간이슈]2025-08-11 ~ 2025-08-18 **Recent CVEs Unveiled: A Deep Dive into Linksys, OpenHarmony, and Beyond**  (3) 2025.08.18
[CVE 주간이슈]2025-08-04 ~ 2025-08-11 **Recent CVE Highlights: Critical Vulnerabilities and Security Patches (Last 7 Days)**  (0) 2025.08.11
[CVE 주간이슈]2025-07-28 ~ 2025-08-04 최근 7일간의 CVE 대규모 업데이트: 당신의 시스템은 안전한가요?  (5) 2025.08.04
'CVE' 카테고리의 다른 글
  • [CVE 주간이슈]2025-09-23 ~ 2025-09-30 CVE-2025-10822 ~ CVE-2025-10840: 다중 웹 애플리케이션 및 IoT 기기에서의 취약점 개요 및 대응 방안
  • [CVE 주간이슈]2025-09-23 ~ 2025-09-30 2025년 CVE 발표 보안 권고문: 주요 취약점 요약 및 대응 방안
  • [CVE 주간이슈]2025-08-11 ~ 2025-08-18 **Recent CVEs Unveiled: A Deep Dive into Linksys, OpenHarmony, and Beyond**
  • [CVE 주간이슈]2025-08-04 ~ 2025-08-11 **Recent CVE Highlights: Critical Vulnerabilities and Security Patches (Last 7 Days)**
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (1067)
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (1047)
      • CVE (13)
      • 2021 주정통 취약점 분석•평가 가이드라인 (0)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[CVE 주간이슈]2025-09-23 ~ 2025-09-30 - **CVE‑2025‑36245 – IBM InfoSphere 11.7.0.0 – 11.7.1.6**
상단으로

티스토리툴바