CSIRT Toscana

Aggiornamento per prodotti IBM (AL02/250616/CSIRT-ITA)

Data:
16 Giugno 2025

Impatto Sistemico

Medio (64.74)

Sintesi

Aggiornamento di sicurezza risolve una vulnerabilità, con gravità “alta”, in “IBM Backup, Recovery and Media Services for i”. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato con i permessi di compilare o ripristinare un programma l’esecuzione di codice con privilegi elevati sui sistemi interessati.

Tipologia

  • Arbitrary Code Execution
  • Privilege Escalation

Prodotti e versioni affette

IBM Backup, Recovery and Media Services for i, versioni 7.4 e 7.5

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2025-33108

Change log

Versione Note Data
1.0 Pubblicato il 16-06-2025 16/06/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

16 Giugno 2025, 12:30