CH azonosító
CH-13374Angol cím
Tivoli Storage Manager vulnerabilityFelfedezés dátuma
2016.07.03.Súlyosság
AlacsonyÉrintett rendszerek
IBMTivoli Storage Manager Client
Érintett verziók
Tivoli Storage Manager 6.x
Tivoli Storage Manager 7.x
Összefoglaló
Az IBM Tivoli Storage Manager sérülékenysége vált ismertté, amelyet kihasználva a jogosulatlan helyi felhasználó számára adatlopásra nyílhat lehetőség.
Leírás
A sebezhetőséget a szimbolikus linkek (symlinkek) esetenkénti nem megfelelő kezelése okozza.
Emiatt egy lokális hozzáféréssel rendelkező támadó olvasási jogot szerezhet más felhasználók fájljai felett.
Megoldás
Az IBM által kiadott frissítések (6.3.2.6, 6.4.3.3, 7.1.6, APAR IT13686) telepítése.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www-01.ibm.com
Egyéb referencia: isbk.hu
CVE-2016-2894 - NVD CVE-2016-2894