« Volver al listado

CVE-2025-3354

Estado: AnalizadaCrítica (9.8)—

IBM Tivoli Monitoring 6.3.0.7 through 6.3.0.7 Service Pack 20 is vulnerable to a heap-based buffer overflow, caused by improper bounds checking. A remote attacker could overflow a buffer and execute arbitrary code on the system or cause the server to crash.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Vector CVSS AV:N/AC:L/PR:N indica acceso remoto sin privilegios ni interacción: T1190. Buffer overflow permite ejecución arbitraria de código (T1059) o DoS (T1499.004); CWE-122 y descripción lo confirman.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2025-3354",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2025-3354",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-08-07T03:55:22.863754Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "psirt@us.ibm.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8.1,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 2.2
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 9.8,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@us.ibm.com",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:*:*:*:*:*:*:*",
            "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:service_pack_20:*:*:*:*:*:*"
          ],
          "vendor": "IBM",
          "product": "Tivoli Monitoring",
          "versions": [
            {
              "status": "affected",
              "version": "6.3.0.7",
              "versionType": "semver",
              "lessThanOrEqual": "6.3.0.7 SP20"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2025-08-06T14:15:39.483",
  "references": [
    {
      "url": "https://www.ibm.com/support/pages/node/7241472",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@us.ibm.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "psirt@us.ibm.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-122"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "IBM Tivoli Monitoring 6.3.0.7 through 6.3.0.7 Service Pack 20 is vulnerable to a heap-based buffer overflow, caused by improper bounds checking. A remote attacker could overflow a buffer and execute arbitrary code on the system or cause the server to crash."
    },
    {
      "lang": "es",
      "value": "IBM Tivoli Monitoring 6.3.0.7 a 6.3.0.7 Service Pack 20 es vulnerable a un desbordamiento de búfer basado en el montón, causado por una comprobación incorrecta de los límites. Un atacante remoto podría desbordar un búfer y ejecutar código arbitrario en el sistema o provocar un fallo del servidor."
    }
  ],
  "lastModified": "2026-06-17T09:19:46.163",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "15633ADC-6913-4AA1-8524-F139895B1C9D"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F8F29F79-3813-4B6F-A0FE-3E12711F2827"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "63F43D7A-2BB8-475A-9F95-5AD83FC2F1E1"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp11:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "89FE6200-3F7A-43E6-B9DB-24D1B956A509"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp12:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8632DB2C-4814-43F9-8AA9-682FB000CDC7"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp13:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9D1B4834-85E5-4E41-9886-03BFD8424FF2"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp14:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "54AE7933-034F-459B-8C02-2850D3153437"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp15:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "643F4560-5049-466D-B4BA-18DDBBD2BEB2"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp16:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3698F091-E08C-4B5C-9E85-1729A19A914F"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp17:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DA218FEA-1091-4098-8A4C-3557924A27EE"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp18:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6993220C-C737-4876-8E52-1C0CB9F109A5"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp19:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2AAFF1A2-750F-4C08-B544-0D6BC56D2048"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "056BA0BC-CA53-4103-AA0A-692226602765"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp20:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "68430D8F-B043-4179-860E-D4DADB7203E1"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FC469C26-0D30-40CF-8A24-AC7940DD9D44"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2E6529C0-2017-413A-9FF8-D3D09475E867"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BF411C3F-AB57-4F4B-92C7-6F6C142F2F64"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C6BC45D1-9BE9-44FC-A99A-FF99F7393274"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "53D77364-F817-4BE8-BF25-1537180B06DE"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "680F331C-D4C7-4280-9981-9848BAE460C4"
            },
            {
              "criteria": "cpe:2.3:a:ibm:tivoli_monitoring:6.3.0.7:sp9:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3C280072-A982-4A9F-A740-00838B72259B"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@us.ibm.com"
}