IBMは4月27日、IBM Rational Development Studio for i(RDi)に特権昇格を受ける脆弱性がある、と発表した。
影響を受けるバージョンは、
・IBM i 7.5、IBM Rational Development Studio for i 7.5
・IBM i 7.4、IBM Rational Development Studio for i 7.4
・IBM i 7.3、IBM Rational Development Studio for i 7.3
・IBM i 7.2、IBM Rational Development Studio for i 7.2
以下の脆弱性が指摘されている。
CVE-2024-25050
IBM iとIBM Rational Development Studio for iのネットワーキングおよびコンパイラ・インフラストラクチャには、ライブラリー修飾子なしにCLコマンドが呼び出されるとローカル・ユーザーに特権昇格を許す脆弱性がある。攻撃者は、コードを管理者権限で実行する恐れがある。
CVSS 基本スコア:8.4(重要)
対処法
以下のPTFを適用することにより修正できる。
◎5770-SS1 *BASEおよびオプション12(12)のIBM i PTF番号
◎5770-WDS の IBM i PTF 番号
IBM i Release |
5770-WDS |
PTF ダウンロード・リンク |
7.5 | SI86179 SJ00204 |
https://www.ibm.com/support/pages/ptf/SI86179 https://www.ibm.com/support/pages/ptf/SJ00204 |
7.4 | SI86136 SJ00196 |
https://www.ibm.com/support/pages/ptf/SI86136 https://www.ibm.com/support/pages/ptf/SJ00196 |
7.3 | SI86096 SJ00194 |
https://www.ibm.com/support/pages/ptf/SI86096 https://www.ibm.com/support/pages/ptf/SJ00194 |
7.2 | SI86065 SJ00157 |
https://www.ibm.com/support/pages/ptf/SI86065 https://www.ibm.com/support/pages/ptf/SJ00157 |
[i Magazine・IS magazine]