Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Backup, Recovery and Media Services (CVE-2025-33108)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2025
Última modificación:
20/08/2025

Descripción

IBM Backup, Recovery and Media Services para i 7.4 y 7.5 podrían permitir que un usuario con la capacidad de compilar o restaurar un programa obtuviera privilegios elevados debido a una llamada no cualificada a una librería realizada por un programa BRMS. Un agente malicioso podría provocar la ejecución de código controlado por el usuario con acceso a componentes del sistema operativo host.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:i:7.4:*:*:*:*:*:*:*
cpe:2.3:o:ibm:i:7.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información