Security restrictions bypass in Thrift - CVE-2018-1320
Published: January 13, 2019
Vulnerability details
The vulnerability allows a remote attacker to gain access to bypass security restrictions.
The vulnerability exists due to unspecified flaw. A remote attacker can bypass SASL negotiation isComplete validation in the org.apache.thrift.transport.TSaslTransport class. An assert used to determine if the SASL handshake had successfully completed could be disabled in production settings making the validation incomplete.
Affected software
IBM Integration Bus
Netcool Operations Insight
IBM Watson Assistant for IBM Cloud Pak for Data
IBM Cloud Application Performance Management (APM)
Fuse
IBM Security Guardium
How to mitigate CVE-2018-1320
Fuse - update to 7.4.0
Netcool Operations Insight - update to 1.6.7
IBM Watson Assistant for IBM Cloud Pak for Data - update to 5.0.1
IBM Cloud Application Performance Management (APM) - update to 8.1.4.0.14
External References
Related Security Bulletins
- Multiple vulnerabilities in Apache Thrift Node.js
- Multiple vulnerabilities in Red Hat Fuse
- IBM Security Guardium update for Apache Thrift
- Multiple vulnerabilities in IBM Integration Bus
- Multiple vulnerabilities in Netcool Operations Insight
- Multiple vulnerabilities in IBM Application Performance Management products
- Security restrictions bypass in IBM Watson Assistant for IBM Cloud Pak for Data