Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Perfil de Usuario de Restauración (RSTUSRPRF) en IBM i (CVE-2019-4536)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
29/08/2019
Última modificación:
02/12/2022

Descripción

Los usuarios de IBM i versión 7.4 que han realizado un Perfil de Usuario de Restauración (RSTUSRPRF) en un sistema que ha sido configurado con Db2 Mirror para i podría tener perfiles de usuario con privilegios elevados causados ??por un procesamiento incorrecto durante una restauración de múltiples perfiles de usuario. Un usuario con privilegios de restauración podría explotar esta vulnerabilidad para obtener privilegios elevados sobre el sistema restaurado. ID de IBM X-Force: 165592.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:i:7.4:*:*:*:*:*:*:*