PT-2025-17206 · Ibm · Ibm I

CVE-2025-2947

·

Publicado

2025-04-17

·

Atualizado

2025-07-17

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM i versão 7.6
Descrição O problema está relacionado a uma elevação de privilégios devido à troca incorreta de perfil em um comando do sistema operacional, permitindo que um ator malicioso obtenha acesso root ao sistema operacional hospedeiro.
Recomendações Para o IBM i versão 7.6, aplique o patch ou correção necessária para resolver o problema de elevação de privilégios. Como medida temporária, considere restringir o acesso ao comando do sistema operacional vulnerável até que um patch esteja disponível.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06854
CVE-2025-2947

Produtos afetados

Ibm I