PT-2025-53585 · Ibm · Ibm Ds8A00+4
CVE-2025-36192
·
Publicado
2025-12-26
·
Atualizado
2026-08-28
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM DS8A00 versões 10.10.106.0
IBM DS8A00 versões 10.1.3.010.2.45.0
IBM DS8900F versões 89.40.83.089.42.18.089.44.5.0
Descrição
O IBM System Storage DS8000 pode permitir que um usuário local com permissões de atualização CCW autorizadas exclua ou corrompa backups. Isso se deve à falta de autorização nos mecanismos de proteção contra corrupção lógica do IBM Safeguarded Copy / GDPS.
Recomendações
IBM DS8A00 versão 10.10.106.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IBM DS8A00 versão 10.1.3.010.2.45.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IBM DS8900F versão 89.40.83.089.42.18.089.44.5.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gdps
Ibm Ds8900F
Ibm Ds8A00
Ibm Safeguarded Copy
Ibm System Storage Ds8000