PT-2024-8880 · Ibm · Ibm Engineering Systems Design Rhapsody - Model Manager
CVE-2024-41779
·
Publicado
2024-10-08
·
Atualizado
2025-08-15
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
IBM Engineering Systems Design Rhapsody - Model Manager, versões 7.0.2 a 7.0.3
Descrição:
O problema é causado por uma condição de corrida, permitindo que um invasor remoto contorne as restrições de segurança. Ao enviar uma solicitação especialmente criada, um invasor poderia explorar essa vulnerabilidade para executar código remotamente. Essa vulnerabilidade está relacionada a erros de sincronização ao usar um recurso compartilhado.
Recomendações:
Para as versões 7.0.2 e 7.0.3, considere aplicar um patch para mitigar os riscos associados a este problema. Como solução temporária, restrinja o acesso ao componente Model Manager para minimizar o risco de exploração. Evite usar o componente vulnerável até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Engineering Systems Design Rhapsody - Model Manager