PT-2025-17206 · Ibm · Ibm I
CVE-2025-2947
·
Publicado
2025-04-17
·
Atualizado
2025-07-17
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM i versão 7.6
Descrição
O problema está relacionado a uma elevação de privilégios devido à troca incorreta de perfil em um comando do sistema operacional, permitindo que um ator malicioso obtenha acesso root ao sistema operacional hospedeiro.
Recomendações
Para o IBM i versão 7.6, aplique o patch ou correção necessária para resolver o problema de elevação de privilégios. Como medida temporária, considere restringir o acesso ao comando do sistema operacional vulnerável até que um patch esteja disponível.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm I