Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM InfoSphere DataStage en UNIX (CVE-2015-1900)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
29/06/2015
Última modificación:
12/04/2025

Descripción

IBM InfoSphere DataStage 8.1, 8.5, 8.7, 9.1, y 11.3 hasta 11.3.1.2 en UNIX permite a usuarios locales escribir en ficheros ejecutables, y como consecuencia obtener privilegios root, a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:infosphere_datastage:8.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_datastage:8.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_datastage:8.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_datastage:9.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_datastage:11.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_datastage:11.3.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_datastage:11.3.1.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*