PT-2025-19902 · Ibm · Ibm I
CVE-2025-3218
·
Publicado
2025-05-07
·
Atualizado
2025-07-04
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do IBM i 7.2 a 7.6
Descrição
O problema refere-se a ataques de autenticação e autorização devido a um processamento de validação incorreto no IBM i Netserver. Um agente malicioso poderia explorar essas vulnerabilidades, em conjunto com ataques de autenticação por força bruta ou para contornar restrições de autoridade, a fim de acessar o servidor.
Recomendações
Para as versões do IBM i 7.2 a 7.6, considere restringir o acesso ao Netserver até que um patch esteja disponível. Como solução temporária, limite o uso de ataques de autenticação por força bruta e restrições de autoridade para minimizar o risco de exploração.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm I