PT-2025-37265 · Ibm · Ibm Fusion+2

Robert Hotchkiss

·

Publicado

2025-09-11

·

Atualizado

2025-09-12

·

CVE-2025-36222

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do IBM Fusion 2.2.0 a 2.10.1 Versões do IBM Fusion HCI 2.2.0 a 2.10.0 Versões do IBM Fusion HCI for watsonx 2.8.2 a 2.10.0
Descrição: O IBM Fusion, o IBM Fusion HCI e o IBM Fusion HCI for watsonx utilizam configurações padrão inseguras. Essa configuração expõe o AMQStreams sem autenticação de cliente, potencialmente permitindo que um invasor execute ações não autorizadas.
Recomendações: As versões do IBM Fusion anteriores à 2.10.2 devem ser atualizadas. As versões do IBM Fusion HCI anteriores à 2.10.1 devem ser atualizadas. As versões do IBM Fusion HCI for watsonx anteriores à 2.10.1 devem ser atualizadas.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36222

Produtos afetados

Ibm Fusion
Ibm Fusion Hci
Fusion Hci For Watsonx