PT-2025-15442 · Ibm · Ibm Personal Communications
CVE-2025-1095
·
Publicado
2025-04-08
·
Atualizado
2025-09-29
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
IBM Personal Communications versões 14 a 15
Descrição:
A falha permite que qualquer usuário com login interativo no computador alvo execute comandos com privilégios totais no contexto de NT AUTHORITYSYSTEM. Isso permite que um atacante com baixos privilégios escale seus privilégios. O problema deve-se a uma correção incompleta para uma questão anterior.
Recomendações:
Para as versões 14 e 15, considere restringir o acesso ao serviço do Windows até que uma correção completa esteja disponível.
Como solução alternativa temporária, limite os logins interativos para minimizar o risco de exploração.
Correção
LPE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Personal Communications