PT-2025-2726 · Ibm · Ibm Security Verify Bridge

CVE-2024-45672

·

Publicado

2025-01-22

·

Atualizado

2025-08-14

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:N/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: IBM Security Verify Bridge versões 1.0.0 a 1.0.15
Descrição: A falha permite que um usuário privilegiado local sobrescreva arquivos devido a privilégios excessivos concedidos ao agente, o que também poderia causar uma negação de serviço.
Recomendações: Para as versões 1.0.0 a 1.0.15, considere restringir os privilégios concedidos ao agente para evitar a sobrescrita de arquivos e minimizar o risco de uma negação de serviço. Como medida de contorno temporária, revise e ajuste as permissões do agente para garantir que estejam alinhadas com o princípio do privilégio mínimo.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05981
CVE-2024-45672

Produtos afetados

Ibm Security Verify Bridge