PT-2025-16912 · Apache+1 · Karaf+1

CVE-2025-0758

·

Publicado

2025-04-16

·

Atualizado

2025-04-17

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Hitachi Vantara Pentaho Business Analytics Server versões anteriores a 10.2.0.2 Hitachi Vantara Pentaho Business Analytics Server versões 9.3.x Hitachi Vantara Pentaho Business Analytics Server versões 8.3.x
Descrição O produto especifica permissões para um recurso crítico de segurança de uma maneira que permite que esse recurso seja lido ou modificado por atores não intencionados. Quando o problema é explorado, um usuário com privilégios de execução local pode acessar funcionalidades expostas por beans do Karaf contidos no produto.
Recomendações Para versões anteriores a 10.2.0.2, atualize para a versão 10.2.0.2 ou posterior para resolver o problema. Para versões 9.3.x, atualize para a versão 10.2.0.2 ou posterior para resolver o problema. Para versões 8.3.x, atualize para a versão 10.2.0.2 ou posterior para resolver o problema. Como medida de contorno temporária, considere desabilitar os beans JMX do Karaf para minimizar o risco de exploração.

Correção

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0758

Produtos afetados

Hitachi Vantara Pentaho Business Analytics Server
Karaf