CH azonosító
CH-13451Angol cím
IBM Tivoli Storage Manager Server vulnerabilityFelfedezés dátuma
2016.07.24.Súlyosság
KözepesÖsszefoglaló
Az IBM Tivoli Storage Manager Server és Administration Center közepes kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a helyi támadó emelt szintű jogokat szerezhet és jogosulatlan kódfuttatásra lehet képes. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A támadó kihasználhatja a DLL-loading megbízhatatlan keresési elérési hiba sérülékenységet, és tetszőleges kódot futtathat emelt szintű jogokkal.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Privilege escalation (jogosultság kiterjesztés)execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.securitytracker.com
Gyártói referencia: www-01.ibm.com
CVE-2016-4560 - NVD CVE-2016-4560