CH azonosító
CH-12744Angol cím
IBM Tivoli Storage Manager errorFelfedezés dátuma
2015.11.02.Súlyosság
KözepesÉrintett rendszerek
IBMTivoli Storage Manager
Érintett verziók
Tivoli Storage Manager 6.x
Tivoli Storage Manager 7.x
Összefoglaló
Az IBM Tivoli Storage Manager egy jogosultságszerzésre lehetőséget adó hibát tartalmaz. Ennek kihasználásával rendszergazdai jogok szerezhetők a helyi rendszereken, majd olyan műveletek hajthatók végre, amelyekre különben nem lenne lehetőség.
Leírás
A sérülékenységet a Reporting and Monitoring összetevő tartalmazza. A problémát az okozza, hogy a telepítő, nem megfelelően állít be, illetve kezel egyes fájlokhoz rendelt írási engedélyeket.
Megoldás
Az IBM által kiadott hibajavítás telepítése.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
Egyéb referencia: isbk.hu
CVE-2015-4927 - NVD CVE-2015-4927