Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo dsmqsan en Spectrum Protect Servers y Storage Agents de IBM (CVE-2019-4088)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/07/2019
Última modificación:
09/12/2022

Descripción

Spectrum Protect Servers versiones 7.1 y 8.1 y Storage Agents de IBM, podrían permitir que un atacante local alcance privilegios elevados en el sistema, causado por la carga de una biblioteca especialmente creada cargada mediante el módulo dsmqsan. Mediante la configuración a una biblioteca de este tipo, un atacante local podría explotar esta vulnerabilidad para alcanzar privilegios de tipo root en el sistema vulnerable. ID de IBM X-Force: 157511.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spectrum_protect_operations_center:*:*:*:*:*:*:*:* 7.1.0.000 (incluyendo) 7.1.9.200 (incluyendo)
cpe:2.3:a:ibm:spectrum_protect_operations_center:*:*:*:*:*:*:*:* 8.1.0.000 (incluyendo) 8.1.7.000 (incluyendo)