CH azonosító
CH-8150Angol cím
IBM Tivoli NetView for z/OS Privilege Escalation VulnerabilityFelfedezés dátuma
2012.12.23.Súlyosság
AlacsonyÉrintett rendszerek
IBMTivoli Netview for z/OS
Érintett verziók
IBM Tivoli NetView for z/OS 1.x
IBM Tivoli Netview for z/OS 5.x
IBM Tivoli NetView for z/OS 6.x
Összefoglaló
Az IBM Tivoli NetView for z/OS olyan sérülékenysége vált ismertté, amelyet a rosszindulatú helyi felhasználók kihasználhatnak kiterjesztett jogosultságok megszerzésére.
Leírás
A sérülékenységet egy nem részletezett hiba okozza, amely egy Unix System Services (USS) felhasználónak megengedi a NetView alkalmazás jogosultságaival történő programok futtatását.
A sérülékenységet az 1.4, 5.1-5.4 és 6.1 verziókban ismerték fel.
Megoldás
Alkalmazza az APAR-okat: OA41061, OA41060 és OA41059.
Támadás típusa
Hijacking (Visszaélés)Infrastructure (Infrastruktúra)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 51680
CVE-2012-5951 - NVD CVE-2012-5951