PT-2025-16912 · Apache+1 · Karaf+1
CVE-2025-0758
·
Publicado
2025-04-16
·
Atualizado
2025-04-17
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Hitachi Vantara Pentaho Business Analytics Server versões anteriores a 10.2.0.2
Hitachi Vantara Pentaho Business Analytics Server versões 9.3.x
Hitachi Vantara Pentaho Business Analytics Server versões 8.3.x
Descrição
O produto especifica permissões para um recurso crítico de segurança de uma maneira que permite que esse recurso seja lido ou modificado por atores não intencionados. Quando o problema é explorado, um usuário com privilégios de execução local pode acessar funcionalidades expostas por beans do Karaf contidos no produto.
Recomendações
Para versões anteriores a 10.2.0.2, atualize para a versão 10.2.0.2 ou posterior para resolver o problema.
Para versões 9.3.x, atualize para a versão 10.2.0.2 ou posterior para resolver o problema.
Para versões 8.3.x, atualize para a versão 10.2.0.2 ou posterior para resolver o problema.
Como medida de contorno temporária, considere desabilitar os beans JMX do Karaf para minimizar o risco de exploração.
Correção
LPE
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hitachi Vantara Pentaho Business Analytics Server
Karaf