IBM Tivoli Storage Manager Client jogosultság kiterjesztés sérülékenységek

CH azonosító

CH-5129

Angol cím

IBM Tivoli Storage Manager Client Two Privilege Escalation Vulnerabilities

Felfedezés dátuma

2011.06.30.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Tivoli Storage Manager Client

Érintett verziók

IBM Tivoli Storage Manager Client 5.x, 6.x

Összefoglaló

Az IBM Tivoli Storage Manager Client olyan sérülékenységei váltak ismertté, amelyeket a rosszindulatú, helyi felhasználók kihasználhatnak kiterjesztett jogosultságok megszerzésére.

Leírás

  1. A Journal Based Backup (JBB) hibája kihasználható puffer túlcsordulás okozására és kiterjesztett jogosultságokkal történő tetszőleges kód futtatására.
  2. Az Alternate Data Stream (ADS) feldolgozás hibája kihasználható puffer túlcsordulás okozására és kiterjesztett jogosultságokkal történő tetszőleges kód futtatására.
    Ez a sérülékenység csak a Windows klienseket érinti.

Az érintett verziók pontos listájáért tekintse meg a gyártó bejelentését!

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.ibm.com
SECUNIA 45098
CVE-2011-1222 - NVD CVE-2011-1222
CVE-2011-1223 - NVD CVE-2011-1223


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »