Risolta vulnerabilità in SailPoint IdentityIQ (AL03/241205/CSIRT-ITA)
Data:
5 Dicembre 2024 10:35
Sintesi
Disponibile aggiornamento di sicurezza che risolve una vulnerabilità con gravità “critica” nel prodotto IdentityIQ, soluzione di gestione delle identità e degli accessi (IAM) di SailPoint. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malevolo l’accesso a informazioni sensibili e il bypass delle funzionalità di sicurezza sui sistemi interessati.
Stima d’impatto della vulnerabilità sulla comunità di riferimento: MEDIO/GIALLO (60,25/100)1.
Tipologia
- Information Disclosure
- Security Feature Bypass
Prodotti e versioni affette
SailPoint
- IdentityIQ 8.4, versioni precedenti alla 8.4p2
- IdentityIQ 8.3, versioni precedenti alla 8.3p5
- IdentityIQ 8.2, versioni precedenti alla 8.2p8
- Tutte le versioni precedenti di IdentityIQ
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Identificatori univoci vulnerabilità
Riferimenti
https://www.sailpoint.com/security-advisories/
1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.