PT-2025-15442 · Ibm · Ibm Personal Communications

CVE-2025-1095

·

Publicado

2025-04-08

·

Atualizado

2025-09-29

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: IBM Personal Communications versões 14 a 15
Descrição: A falha permite que qualquer usuário com login interativo no computador alvo execute comandos com privilégios totais no contexto de NT AUTHORITYSYSTEM. Isso permite que um atacante com baixos privilégios escale seus privilégios. O problema deve-se a uma correção incompleta para uma questão anterior.
Recomendações: Para as versões 14 e 15, considere restringir o acesso ao serviço do Windows até que uma correção completa esteja disponível. Como solução alternativa temporária, limite os logins interativos para minimizar o risco de exploração.

Correção

LPE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05351
CVE-2025-1095

Produtos afetados

Ibm Personal Communications