互联网技术 / 互联网资讯 · 2024年3月23日 0

IBM SaaS集成平台发现Root特权提升漏洞,建议尽快升级

IBM app Connect ProfeSSional是IBM公司一个将基于云的SaaS应用程序与本地应用程序集成的平台。 它是用于构建复杂集成流程的拖放式开发工具。

2月15日,IBM发布了安全更新,修复了IBM SaaS集成平台中发现的Root特权提升漏洞。以下是漏洞详情:

漏洞详情

来源: https://www.ibM.coM/support/pages/node/6556738

CVE-2021-4034 CVSS评分:7.8 严重程度:重要

PolkIT 可能允许经过本地身份验证的攻击者在系统上获得提升的权限,这是由于pkexec实用程序中的参数向量处理不正确造成的。通过以特定方式制作环境变量,攻击者可以利用此漏洞以Root权限执行命令。

受影响的产品和版本

app Connect ProfeSSional 7.5.4.0

app Connect ProfeSSional 7.5.5.0

解决方案

app Connect ProfeSSional 7.5.4.0应用APAR LI82497 7540修复补丁:

app Connect ProfeSSional 7.5.5.0应用APAR LI82497 7550修复补丁:

查看更多漏洞信息 以及升级请访问官网: