Aggiornamento per prodotti IBM (AL02/250616/CSIRT-ITA)
Data:
16 Giugno 2025
Impatto Sistemico
Medio (64.74)
Sintesi
Aggiornamento di sicurezza risolve una vulnerabilità, con gravità “alta”, in “IBM Backup, Recovery and Media Services for i”. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato con i permessi di compilare o ripristinare un programma l’esecuzione di codice con privilegi elevati sui sistemi interessati.
Tipologia
- Arbitrary Code Execution
- Privilege Escalation
Prodotti e versioni affette
IBM Backup, Recovery and Media Services for i, versioni 7.4 e 7.5
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
CVE
CVE-ID |
---|
CVE-2025-33108 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 16-06-2025 | 16/06/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
16 Giugno 2025, 12:30