Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WebSphere MQ XA 5.3 antes de FP13 y 6.0.x antes de 6.0.2.1 para Windows, asignación de privilegios (CVE-2007-6705)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
09/03/2008
Última modificación:
09/04/2025

Descripción

El cliente WebSphere MQ XA 5.3 antes de FP13 y 6.0.x antes de 6.0.2.1 para Windows, cuando se ejecuta en un entorno MTS o COM+, garantiza el privilegio PROCESS_DUP_HANDLE al grupo Everyone (Todo el mundo) hasta la conexión a un gestionador de cola, el cual permite a usuarios locales duplicar una manipulación de su elección y prosiblemente secuestrar un proceso de su elección.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:websphere_mq:*:fp_13:*:*:*:*:*:* 5.3 (incluyendo)
cpe:2.3:a:ibm:websphere_mq:*:*:*:*:*:*:*:* 6.0.2.0 (incluyendo)