PT-2022-25506 · Ibm · Ibm I Access Family

·

CVE-2022-40746

·

Publicado

2022-11-21

·

Atualizado

2022-11-23

CVSS v3.1

7.2

Alta

VetorAV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
IBM i Access Family, versões 1.1.2 a 1.1.4 e 1.1.4.3 a 1.1.9.0
Descrição
A vulnerabilidade permite que um invasor local autenticado execute código arbitrário no sistema devido a uma vulnerabilidade de sequestro da ordem de pesquisa de DLLs. Um invasor poderia explorar essa vulnerabilidade colocando um arquivo especialmente criado em uma pasta comprometida, possibilitando a execução de código arbitrário no sistema.
Recomendações
Para as versões 1.1.2 a 1.1.4 da IBM i Access Family, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 1.1.4.3 a 1.1.9.0 da IBM i Access Family, atualize para uma versão fora desse intervalo para mitigar o risco.
Como solução alternativa temporária, considere restringir o acesso a pastas comprometidas para minimizar o risco de exploração.

Correção

Command Injection

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40746

Produtos afetados

Ibm I Access Family