PT-2022-25506 · Ibm · Ibm I Access Family
CVSS v3.1
7.2
Alta
| Vetor | AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
IBM i Access Family, versões 1.1.2 a 1.1.4 e 1.1.4.3 a 1.1.9.0
Descrição
A vulnerabilidade permite que um invasor local autenticado execute código arbitrário no sistema devido a uma vulnerabilidade de sequestro da ordem de pesquisa de DLLs. Um invasor poderia explorar essa vulnerabilidade colocando um arquivo especialmente criado em uma pasta comprometida, possibilitando a execução de código arbitrário no sistema.
Recomendações
Para as versões 1.1.2 a 1.1.4 da IBM i Access Family, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 1.1.4.3 a 1.1.9.0 da IBM i Access Family, atualize para uma versão fora desse intervalo para mitigar o risco.
Como solução alternativa temporária, considere restringir o acesso a pastas comprometidas para minimizar o risco de exploração.
Correção
Command Injection
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm I Access Family