PT-2025-19902 · Ibm · Ibm I

CVE-2025-3218

·

Publicado

2025-05-07

·

Atualizado

2025-07-04

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do IBM i 7.2 a 7.6
Descrição O problema refere-se a ataques de autenticação e autorização devido a um processamento de validação incorreto no IBM i Netserver. Um agente malicioso poderia explorar essas vulnerabilidades, em conjunto com ataques de autenticação por força bruta ou para contornar restrições de autoridade, a fim de acessar o servidor.
Recomendações Para as versões do IBM i 7.2 a 7.6, considere restringir o acesso ao Netserver até que um patch esteja disponível. Como solução temporária, limite o uso de ataques de autenticação por força bruta e restrições de autoridade para minimizar o risco de exploração.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3218

Produtos afetados

Ibm I