IBM Tivoli Storage Manager Client jogosultság kiterjesztés sérülékenységek

CH azonosító

CH-5129

Angol cím

IBM Tivoli Storage Manager Client Two Privilege Escalation Vulnerabilities

Felfedezés dátuma

2011.06.30.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Tivoli Storage Manager Client

Érintett verziók

IBM Tivoli Storage Manager Client 5.x, 6.x

Összefoglaló

Az IBM Tivoli Storage Manager Client olyan sérülékenységei váltak ismertté, amelyeket a rosszindulatú, helyi felhasználók kihasználhatnak kiterjesztett jogosultságok megszerzésére.

Leírás

  1. A Journal Based Backup (JBB) hibája kihasználható puffer túlcsordulás okozására és kiterjesztett jogosultságokkal történő tetszőleges kód futtatására.
  2. Az Alternate Data Stream (ADS) feldolgozás hibája kihasználható puffer túlcsordulás okozására és kiterjesztett jogosultságokkal történő tetszőleges kód futtatására.
    Ez a sérülékenység csak a Windows klienseket érinti.

Az érintett verziók pontos listájáért tekintse meg a gyártó bejelentését!

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »