PT-2025-2429 · Ibm · Ibm I
CVE-2024-35122
·
Publicado
2025-01-24
·
Atualizado
2025-09-29
CVSS v3.1
2.8
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Versões do IBM i 7.2 a 7.5
Descrição:
O problema está relacionado a uma negação de serviço local em nível de arquivo causada por um requisito de autoridade insuficiente. Um usuário local sem privilégios pode configurar uma restrição referencial com os privilégios de um usuário que foi vítima de engenharia social para acessar o arquivo alvo.
Recomendações:
Para as versões do IBM i 7.2 a 7.5, considere restringir o acesso à configuração de restrições referenciais para prevenir a exploração por usuários locais sem privilégios.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm I