Risolte vulnerabilità in MISP (AL01/240903/CSIRT-ITA)
Data:
3 Settembre 2024 09:37
Sintesi
Rilevate due nuove vulnerabilità con gravità “alta” in MISP (Malware Information Sharing Platform), nota piattaforma open source per lo scambio delle informazioni, arricchimento e correlazione dei dati esterni.
Stima d’impatto della vulnerabilità sulla comunità di riferimento: MEDIO/GIALLO (64,23/100)1.
Tipologia
- Arbitrary Code Execution
- Security Restriction Bypass
Prodotti e versioni affette
MISP, versioni precedenti alla 2.4.197
Azioni di mitigazione
Si raccomanda di aggiornare la piattaforma all’ultima versione disponibile attraverso il tool di amministrazione, come indicato nella guida nella sezione Riferimenti.
Identificatori univoci vulnerabilità
Riferimenti
https://www.misp-project.org/security/
1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.