Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Licensing Operator de IBM (CVE-2025-12985)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/01/2026
Última modificación:
15/04/2026

Descripción

IBM Licensing Operator asigna incorrectamente privilegios a archivos críticos de seguridad, lo que podría permitir una escalada local de privilegios de root dentro de un contenedor que ejecuta la imagen de IBM Licensing Operator.