PT-2025-25455 · Ibm · Ibm Backup

Zoltan Panczel

·

Publicado

2025-06-13

·

Atualizado

2025-08-20

·

CVE-2025-33108

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Backup, Recovery and Media Services for i versões 7.4 até 7.5
Descrição A falha permite que um usuário com a capacidade de compilar ou restaurar um programa obtenha privilégios elevados devido a uma chamada não qualificada de biblioteca feita por um programa BRMS. Um agente malicioso poderia fazer com que código controlado pelo usuário fosse executado com acesso de componente ao sistema operacional host.
Recomendações Para as versões 7.4 e 7.5, considere restringir a capacidade de compilar ou restaurar programas a usuários confiáveis até que um patch esteja disponível. Como medida temporária, revise e limite o acesso ao programa BRMS para minimizar o risco de exploração.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07292
CVE-2025-33108

Produtos afetados

Ibm Backup