← KEV catalog
CISA known exploited vulnerability

CVE-2022-47986

IBM Aspera Faspex Code Execution Vulnerability

SOURCE FACT

IBM · Aspera Faspex

IBM Aspera Faspex could allow a remote attacker to execute code on the system, caused by a YAML deserialization flaw.

Required action

Apply updates per vendor instructions.

CISA notes

https://exchange.xforce.ibmcloud.com/vulnerabilities/243512?_ga=2.189195179.1800390251.1676559338-700333034.1676325890; https://nvd.nist.gov/vuln/detail/CVE-2022-47986

View source evidence →

CHECK YOUR OUTSIDE-IN INVENTORY

Could this product be present?