PT-2025-25455 · Ibm · Ibm Backup
Zoltan Panczel
·
Publicado
2025-06-13
·
Atualizado
2025-08-20
·
CVE-2025-33108
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Backup, Recovery and Media Services for i versões 7.4 até 7.5
Descrição
A falha permite que um usuário com a capacidade de compilar ou restaurar um programa obtenha privilégios elevados devido a uma chamada não qualificada de biblioteca feita por um programa BRMS. Um agente malicioso poderia fazer com que código controlado pelo usuário fosse executado com acesso de componente ao sistema operacional host.
Recomendações
Para as versões 7.4 e 7.5, considere restringir a capacidade de compilar ou restaurar programas a usuários confiáveis até que um patch esteja disponível.
Como medida temporária, revise e limite o acesso ao programa BRMS para minimizar o risco de exploração.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Backup