CVE-2025-14604

HIGH CVSS 3.1: 7,8 EPSS 0.01%
Обновлено 4 марта 2026
IBM
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии 5.2.3.0 — 6.0.0.2
Устранено в версии 5.2.3.6
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик IBM
Публичный эксплойт Нет

IBM Storage Scale IBM S до rage Scale 5.2.3.05.2.3.5 и IBM S до rage Scale 6.0.0.06.0.0.1 могут позволить локальному пользователю непреднамеренно активировать дополнительные разрешения для ресурсов таким образом, чтобы этот ресурс мог быть выполнен непреднамеренными субъектами.

Показать оригинальное описание (EN)

IBM Storage Scale IBM S through rage Scale 5.2.3.0 - 5.2.3.5, and IBM S through rage Scale 6.0.0.0 - 6.0.0.1 could allow a local user to unintentionally trigger additional permissions for resources in a way that allows that resource to be executed by unintended actors.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Ibm Storage_Scale
cpe:2.3:a:ibm:storage_scale:*:*:*:*:*:*:*:*
5.2.3.0 5.2.3.6
Ibm Storage_Scale
cpe:2.3:a:ibm:storage_scale:*:*:*:*:*:*:*:*
6.0.0.0 6.0.0.2