7.2

CVE-2014-6185

dsmtca in the client in IBM Tivoli Storage Manager (TSM) 6.3 before 6.3.2.3, 6.4 before 6.4.2.2, and 7.1 before 7.1.1.3 does not properly restrict shared-library loading, which allows local users to gain privileges via a crafted DSO file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Tivoli Storage Manager Version 6.3.0
Ibm ≫ Tivoli Storage Manager Version 6.3.0.5
Ibm ≫ Tivoli Storage Manager Version 6.3.0.15
Ibm ≫ Tivoli Storage Manager Version 6.3.1.2
Ibm ≫ Tivoli Storage Manager Version 6.3.2.1
Ibm ≫ Tivoli Storage Manager Version 6.3.2.2
Ibm ≫ Tivoli Storage Manager Version 6.4.0
Ibm ≫ Tivoli Storage Manager Version 6.4.0.1
Ibm ≫ Tivoli Storage Manager Version 6.4.0.4
Ibm ≫ Tivoli Storage Manager Version 6.4.0.5
Ibm ≫ Tivoli Storage Manager Version 6.4.0.7
Ibm ≫ Tivoli Storage Manager Version 6.4.1
Ibm ≫ Tivoli Storage Manager Version 6.4.1.3
Ibm ≫ Tivoli Storage Manager Version 6.4.1.7
Ibm ≫ Tivoli Storage Manager Version 6.4.2
Ibm ≫ Tivoli Storage Manager Version 6.4.2.1
Ibm ≫ Tivoli Storage Manager Version 7.1.0
Ibm ≫ Tivoli Storage Manager Version 7.1.0.1
Ibm ≫ Tivoli Storage Manager Version 7.1.0.2
Ibm ≫ Tivoli Storage Manager Version 7.1.0.3
Ibm ≫ Tivoli Storage Manager Version 7.1.1
Ibm ≫ Tivoli Storage Manager Version 7.1.1.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.38% 0.3
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www-01.ibm.com/support/docview.wss?uid=swg1IT05713
http://www-01.ibm.com/support/docview.wss?uid=swg21695715
Patch
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/98521