PT-2024-8880 · Ibm · Ibm Engineering Systems Design Rhapsody - Model Manager

CVE-2024-41779

·

Publicado

2024-10-08

·

Atualizado

2025-08-15

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
IBM Engineering Systems Design Rhapsody - Model Manager, versões 7.0.2 a 7.0.3
Descrição:
O problema é causado por uma condição de corrida, permitindo que um invasor remoto contorne as restrições de segurança. Ao enviar uma solicitação especialmente criada, um invasor poderia explorar essa vulnerabilidade para executar código remotamente. Essa vulnerabilidade está relacionada a erros de sincronização ao usar um recurso compartilhado.
Recomendações:
Para as versões 7.0.2 e 7.0.3, considere aplicar um patch para mitigar os riscos associados a este problema. Como solução temporária, restrinja o acesso ao componente Model Manager para minimizar o risco de exploração. Evite usar o componente vulnerável até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10547
CVE-2024-41779

Produtos afetados

Ibm Engineering Systems Design Rhapsody - Model Manager