Vulnerabilidad en el módulo dsmqsan en Spectrum Protect Servers y Storage Agents de IBM (CVE-2019-4088)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/07/2019
Última modificación:
09/12/2022
Descripción
Spectrum Protect Servers versiones 7.1 y 8.1 y Storage Agents de IBM, podrían permitir que un atacante local alcance privilegios elevados en el sistema, causado por la carga de una biblioteca especialmente creada cargada mediante el módulo dsmqsan. Mediante la configuración a una biblioteca de este tipo, un atacante local podría explotar esta vulnerabilidad para alcanzar privilegios de tipo root en el sistema vulnerable. ID de IBM X-Force: 157511.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:spectrum_protect_operations_center:*:*:*:*:*:*:*:* | 7.1.0.000 (incluyendo) | 7.1.9.200 (incluyendo) |
| cpe:2.3:a:ibm:spectrum_protect_operations_center:*:*:*:*:*:*:*:* | 8.1.0.000 (incluyendo) | 8.1.7.000 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



