CVE-2019-4088
https://notcve.org/view.php?id=CVE-2019-4088
IBM Spectrum Protect Servers 7.1 and 8.1 and Storage Agents could allow a local attacker to gain elevated privileges on the system, caused by loading a specially crafted library loaded by the dsmqsan module. By setting up such a library, a local attacker could exploit this vulnerability to gain root privileges on the vulnerable system. IBM X-Force ID: 157511. Spectrum Protect Servers versiones 7.1 y 8.1 y Storage Agents de IBM, podrían permitir que un atacante local alcance privilegios elevados en el sistema, causado por la carga de una biblioteca especialmente creada cargada mediante el módulo dsmqsan. Mediante la configuración a una biblioteca de este tipo, un atacante local podría explotar esta vulnerabilidad para alcanzar privilegios de tipo root en el sistema vulnerable. • http://www.ibm.com/support/docview.wss?uid=ibm10882472 https://exchange.xforce.ibmcloud.com/vulnerabilities/157511 •
CVE-2019-4087
https://notcve.org/view.php?id=CVE-2019-4087
IBM Spectrum Protect Servers 7.1 and 8.1 and Storage Agents are vulnerable to a stack-based buffer overflow, caused by improper bounds checking by servers and storage agents in response to specifically crafted communication exchanges. By sending an overly long request, a remote attacker could overflow a buffer and execute arbitrary code on the system with instance id privileges or cause the server or storage agent to crash. IBM X-Force ID: 157510. IBM Spectrum Protect Servers versiones 7.1 y 8.1 y Storage Agents, son vulnerables a un desbordamiento de búfer en la región stack de la memoria, causado por la comprobación de límites inapropiada por parte de servidores y agentes de almacenamiento en respuesta a intercambios de comunicación específicamente creados. Mediante el envío de una petición demasiado larga, un atacante remoto podría desbordar un búfer y ejecutar código arbitrario en el sistema con privilegios de identificador de instancia o causar que el servidor o el agente de almacenamiento se bloquee. • http://www.ibm.com/support/docview.wss?uid=ibm10882472 https://exchange.xforce.ibmcloud.com/vulnerabilities/157510 • CWE-787: Out-of-bounds Write •