PT-2025-44452 · Ibm · Ibm Sterling Connect:Direct For Unix
CVE-2025-36137
·
Publicado
2025-10-30
·
Atualizado
2025-10-30
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Sterling Connect Direct for Unix versões 6.2.0.7 até 6.2.0.9 iFix004
IBM Sterling Connect Direct for Unix versões 6.3.0.2 até 6.3.0.5 iFix002
IBM Sterling Connect Direct for Unix versões 6.4.0.0 até 6.4.0.2 iFix001
Descrição
O software atribui incorretamente permissões para tarefas de manutenção aos usuários do Control Center Director (CCD). Isso poderia permitir que um usuário privilegiado escalasse ainda mais seus privilégios devido à atribuição desnecessária de privilégios para scripts de pós-atualização.
Recomendações
IBM Sterling Connect Direct for Unix versões 6.2.0.7 até 6.2.0.9 iFix004 devem ser atualizadas.
IBM Sterling Connect Direct for Unix versões 6.3.0.2 até 6.3.0.5 iFix002 devem ser atualizadas.
IBM Sterling Connect Direct for Unix versões 6.4.0.0 até 6.4.0.2 iFix001 devem ser atualizadas.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Sterling Connect:Direct For Unix