PT-2025-37095 · Ibm · Ibm Security Verify Information Queue
CVE-2024-47120
·
Publicado
2025-09-10
·
Atualizado
2025-09-18
CVSS v2.0
7.7
Alta
| Vetor | AV:A/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
IBM Security Verify Information Queue versões 10.0.5 a 10.0.8
Descrição:
Os contêineres do IBM Security Verify Information Queue podem ser executados com privilégios desnecessários, potencialmente permitindo que um usuário privilegiado escale seus privilégios e expanda a superfície de ataque no sistema host.
Recomendações:
Reduza os privilégios atribuídos aos contêineres.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Security Verify Information Queue