CH azonosító
CH-8029Angol cím
IBM WebSphere Message Broker File System Permissions Security IssueFelfedezés dátuma
2012.11.29.Súlyosság
AlacsonyÉrintett rendszerek
IBMWebSphere Message Broker
Érintett verziók
IBM WebSphere Message Broker 6.x, 7.x, 8.x
Összefoglaló
Az IBM WebSphere Message Broker olyan sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók bizonyos műveleteket emelt szintű jogosultsággal hajthatnak végre.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem biztonságos fájlrendszer jogosultság beállításokat használ az eltávolító (uninstaller) fájlokon. Ez kihasználható fájlok felülírására és programok futtatására egy adminisztrátori felhasználó jogosultságaival.
A sérülékenység a 8.0.0.2, 7.0.0.5 és 6.1.0.11 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 51452
CVE-2012-3317 - NVD CVE-2012-3317