CH azonosító
CH-5130Angol cím
IBM InfoSphere Information Server File Permissions Privilege Escalation Security IssueFelfedezés dátuma
2011.06.30.Súlyosság
AlacsonyÉrintett rendszerek
IBMInfoSphere Information Server
Érintett verziók
IBM InfoSphere Information Server 8.x
Összefoglaló
Az IBM InfoSphere Information Server olyan sérülékenysége vált ismertté, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak kiterjesztett jogosultságok megszerzésére.
Leírás
A sérülékenységet a DSEngine könyvtárakban található bizonyos (“ds.rc” and “dsenv”) fájlok nem biztonságos jogosultságai és tulajdonos beállításai okozzák. Ez kihasználható root jogosultság megszerzésére.
A sérülékenység sikeres kihasználásához “dsadm” felhasználói jogosultságok szükségesek.
A sérülékenységet 8.5. és 8.5.0.1. verziókban ismerték fel.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 45036
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com