CH azonosító
CH-11982Angol cím
IBM Tivoli Storage Manager vulnerabilityFelfedezés dátuma
2015.02.03.Súlyosság
KözepesÉrintett rendszerek
IBMTivoli Storage Manager
Tivoli Storage Manager Client
Érintett verziók
IBM Tivoli Storage Manager Client 6.x
IBM Tivoli Storage Manager Client 7.x
Összefoglaló
Az IBM Tivoli Storage Manager Client egy közepes veszélyességű sebezhetőséget tartalmaz. A hiba elsősorban jogosultsági szint emelést tesz lehetővé.
Leírás
A sérülékenység a DSO-betöltést érinti, és a kihasználásával a klienseken tetszőleges, megosztott könyvtárak válhatnak elérhetővé. Ezáltal tetszőleges kódok, akár rendszergazdai jogosultságok mellett történő futtatására is mód nyílhat.
Megoldás
A 7.1.1.3, a 6.4.2.2 vagy a 6.3.2.3 verziókra történő frissítés.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-6185 - NVD CVE-2014-6185
Gyártói referencia: www-01.ibm.com