PT-2025-44724 · Ibm · Ibm I

CVE-2025-36367

·

Publicado

2025-11-01

·

Atualizado

2025-11-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM i versões 7.2 a 7.6
Descrição O IBM i está suscetível a um problema de escalonamento de privilégios decorrente de uma verificação de autorização incorreta nos serviços SQL do IBM i. Um atacante pode explorar essa falha para utilizar os privilégios de outro perfil de usuário e obter acesso root ao sistema operacional host.
Recomendações IBM i versão 7.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. IBM i versão 7.3: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. IBM i versão 7.4: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. IBM i versão 7.5: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. IBM i versão 7.6: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36367

Produtos afetados

Ibm I