CVE-2021-39088
https://notcve.org/view.php?id=CVE-2021-39088
IBM QRadar SIEM 7.3, 7.4, and 7.5 is vulnerable to local privilege escalation if this could be combined with other unknown vulnerabilities then privilege escalation could be performed. IBM X-Force ID: 216111. IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, es vulnerable a una escalada de privilegios local, si esto pudiera combinarse con otras vulnerabilidades desconocidas, podría llevarse a cabo una escalada de privilegios. IBM X-Force ID: 216111 • https://exchange.xforce.ibmcloud.com/vulnerabilities/216111 https://www.ibm.com/support/pages/node/6607129 •
CVE-2022-22424
https://notcve.org/view.php?id=CVE-2022-22424
IBM QRadar SIEM 7.3, 7.4, and 7.5 could allow a local user to obtain sensitive information from the TLS key file due to incorrect file permissions. IBM X-Force ID: 223597. IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, podría permitir a un usuario local obtener información confidencial del archivo de claves TLS debido a permisos de archivo incorrectos. IBM X-Force ID: 223597 • https://exchange.xforce.ibmcloud.com/vulnerabilities/223597 https://www.ibm.com/support/pages/node/6605433 • CWE-276: Incorrect Default Permissions •
CVE-2021-38936
https://notcve.org/view.php?id=CVE-2021-38936
IBM QRadar SIEM 7.3, 7.4, and 7.5 could disclose highly sensitive information to a privileged user. IBM X-Force ID: 210893. IBM QRadar SIEM versiones7.3, 7.4 y 7.5, podría divulgar información altamente confidencial a un usuario privilegiado. IBM X-Force ID: 210893 • https://exchange.xforce.ibmcloud.com/vulnerabilities/210893 https://www.ibm.com/support/pages/node/6605429 •
CVE-2021-29755
https://notcve.org/view.php?id=CVE-2021-29755
IBM QRadar SIEM 7.3, 7.4, and 7.5 does not preform proper certificate validation for some inter-host communications. IBM X-Force ID: 202015. IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, no comprueba apropiadamente los certificados en algunas comunicaciones entre hosts. IBM X-Force ID: 202015 • https://exchange.xforce.ibmcloud.com/vulnerabilities/202015 https://www.ibm.com/support/pages/node/6605431 • CWE-295: Improper Certificate Validation •
CVE-2021-39041
https://notcve.org/view.php?id=CVE-2021-39041
IBM QRadar SIEM 7.3, 7.4, and 7.5 may be vulnerable to partial denial of service attack, resulting in some protocols not listening to specified ports. IBM X-Force ID: 214028. IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, puede ser vulnerable a un ataque parcial de denegación de servicio, resultando en que algunos protocolos no escuchen en los puertos especificados. IBM X-Force ID: 214028 • https://exchange.xforce.ibmcloud.com/vulnerabilities/214028 https://www.ibm.com/support/pages/node/6602749 •