PT-2025-53585 · Ibm · Ibm Ds8A00+4

CVE-2025-36192

·

Publicado

2025-12-26

·

Atualizado

2026-08-28

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM DS8A00 versões 10.10.106.0 IBM DS8A00 versões 10.1.3.010.2.45.0 IBM DS8900F versões 89.40.83.089.42.18.089.44.5.0
Descrição O IBM System Storage DS8000 pode permitir que um usuário local com permissões de atualização CCW autorizadas exclua ou corrompa backups. Isso se deve à falta de autorização nos mecanismos de proteção contra corrupção lógica do IBM Safeguarded Copy / GDPS.
Recomendações IBM DS8A00 versão 10.10.106.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. IBM DS8A00 versão 10.1.3.010.2.45.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. IBM DS8900F versão 89.40.83.089.42.18.089.44.5.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36192

Produtos afetados

Gdps
Ibm Ds8900F
Ibm Ds8A00
Ibm Safeguarded Copy
Ibm System Storage Ds8000