IBM InfoSphere Information Server sérülékenység

CH azonosító

CH-8732

Angol cím

IBM InfoSphere Information Server Insecure File Permissions Security Issue

Felfedezés dátuma

2013.03.17.

Súlyosság

Alacsony

Érintett rendszerek

IBM
InfoSphere Information Server

Érintett verziók

IBM InfoSphere Information Server 8.x, 9.x

Összefoglaló

Az IBM InfoSphere Information Server olyan sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultsággal hajthatnak végre bizonyos műveleteket.

Leírás

A sérülékenységet az okozza, hogy az alkalmazás bizonyos fájlokat nem biztonságos jogosultságokkal hoz létre, ami kihasználható pl. fájlok felülírására.

A sérülékenységet a 8.1, 8.5, 8.7 és 9.1 verziókban ismerték fel.

Megoldás

Telepítse a javítócsomagokat