8 de febrero de 2015

IBM. Escalado de privilegios en el Gestor de Almacenamiento Tivoli (TSM)

Una vulnerabilidad en el gestor de almacenamiento Tivoli (TSM), de IBM, podría permitir el escalado de privilegios mediante la carga de un objeto de enlace dinámico arbitrario, catalogada de Importancia: 4 - Alta
Recursos afectados
  1. TSM Client 7.1.0.0 hasta 7.1.12
  2. TSM Client 6.4.0.0 hasta 6.4.2.1
  3. TSM Client 6.3.0.0 hasta 6.3.2.2
Detalle e Impacto de la vulnerabilidad
  • Matthias Kaiser, de Daimler TSS GMBh ha descubierto esta vulnerabilidad en la que el gestor de almacenamiento Tivoli, de IBM, podría permitir a un atacante local, forzar al ejecutable del cliente la carga de una librería compartida proporcionada por el atacante y con ello, la ejecución de código arbitrario con privilegios de administrador.
  • Esta vulnerabilidad no se puede explotar de forma remota. Se ha reservado el CVE-2014-6185 para esta vulnerabilidad.
Recomendación
  • Cambio de los permisos en dsmtca, de forma que sólo pueda ser ejecutado por usuarios confiables.
Más información
Fuente: INCIBE