PT-2025-44452 · Ibm · Ibm Sterling Connect:Direct For Unix

CVE-2025-36137

·

Publicado

2025-10-30

·

Atualizado

2025-10-30

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Sterling Connect Direct for Unix versões 6.2.0.7 até 6.2.0.9 iFix004 IBM Sterling Connect Direct for Unix versões 6.3.0.2 até 6.3.0.5 iFix002 IBM Sterling Connect Direct for Unix versões 6.4.0.0 até 6.4.0.2 iFix001
Descrição O software atribui incorretamente permissões para tarefas de manutenção aos usuários do Control Center Director (CCD). Isso poderia permitir que um usuário privilegiado escalasse ainda mais seus privilégios devido à atribuição desnecessária de privilégios para scripts de pós-atualização.
Recomendações IBM Sterling Connect Direct for Unix versões 6.2.0.7 até 6.2.0.9 iFix004 devem ser atualizadas. IBM Sterling Connect Direct for Unix versões 6.3.0.2 até 6.3.0.5 iFix002 devem ser atualizadas. IBM Sterling Connect Direct for Unix versões 6.4.0.0 até 6.4.0.2 iFix001 devem ser atualizadas.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36137

Produtos afetados

Ibm Sterling Connect:Direct For Unix