PT-2024-32410 · Ibm · Ibm I

CVE-2024-47104

·

Publicado

2024-12-18

·

Atualizado

2025-07-03

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
IBM i versões 7.4 e 7.5
Descrição
A vulnerabilidade permite que um usuário autenticado obtenha privilégios elevados sobre um arquivo físico. Um usuário com permissão para acessar uma visualização pode alterar os atributos de segurança do arquivo físico no qual ela se baseia, mesmo sem possuir direitos de gerenciamento sobre o arquivo físico. Isso pode ser explorado por um agente mal-intencionado para realizar ações restritas por seus privilégios de visualização.
Recomendações
Para as versões 7.4 e 7.5 do IBM i, considere restringir o acesso a visualizações baseadas em arquivos físicos para minimizar o risco de exploração até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar a capacidade dos usuários de alterar os atributos de segurança do arquivo físico sem direitos de gerenciamento de objetos.
Restrinja o acesso a arquivos físicos apenas aos usuários que realmente precisam dele, com base no princípio do privilégio mínimo.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-47104

Produtos afetados

Ibm I