Érintett rendszerek
IBMWebSphere MQ
Érintett verziók
IBM WebSphere MQ 5.3, 6.0 - 6.0.2.5, 7.0 - 7.0.0.1
Összefoglaló
Néhány sérülékenységet jelentettek az IBM WebSphere MQ szoftverben, amelyet rosszindulatú helyi felhasználók kihasználhatnak kiterjesztett jogosultságok szerzésére.
Leírás
Néhány sérülékenységet jelentettek az IBM WebSphere MQ szoftverben, amelyet rosszindulatú helyi felhasználók kihasználhatnak kiterjesztett jogosultságok szerzésére.
A sérülékenységet a setmqaut, a dmpmqaut és a dspmqaut parancsok meghatározhatatlan hibája okozza. További információ jelenleg nem elérhető.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www-01.ibm.com
CVE-2009-0439 - NVD CVE-2009-0439
SECUNIA 34034