PT-2024-32410 · Ibm · Ibm I
CVE-2024-47104
·
Publicado
2024-12-18
·
Atualizado
2025-07-03
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
IBM i versões 7.4 e 7.5
Descrição
A vulnerabilidade permite que um usuário autenticado obtenha privilégios elevados sobre um arquivo físico. Um usuário com permissão para acessar uma visualização pode alterar os atributos de segurança do arquivo físico no qual ela se baseia, mesmo sem possuir direitos de gerenciamento sobre o arquivo físico. Isso pode ser explorado por um agente mal-intencionado para realizar ações restritas por seus privilégios de visualização.
Recomendações
Para as versões 7.4 e 7.5 do IBM i, considere restringir o acesso a visualizações baseadas em arquivos físicos para minimizar o risco de exploração até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar a capacidade dos usuários de alterar os atributos de segurança do arquivo físico sem direitos de gerenciamento de objetos.
Restrinja o acesso a arquivos físicos apenas aos usuários que realmente precisam dele, com base no princípio do privilégio mínimo.
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm I