# IBM i权限提升
## 漏洞概述
IBM i 7.2, 7.3, 7.4, 7.5, and 7.6 中的 IBM TCP/IP Connectivity Utilities for i 存在一个权限提升漏洞。恶意攻击者可以通过命令行访问主机操作系统并提升权限,最终获得对主机操作系统的 root 权限。
## 影响版本
- IBM i 7.2
- IBM i 7.3
- IBM i 7.4
- IBM i 7.5
- IBM i 7.6
## 漏洞细节
恶意攻击者如果能够通过命令行访问主机操作系统,就可以利用该漏洞将权限提升到 root 级别,从而控制整个系统。
## 影响
该漏洞允许攻击者从一个受限用户账户通过提升权限到 root 用户,使攻击者可以执行任意系统命令及更改系统配置,造成严重的系统安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: IBM i is vulnerable to a privilege escalation vulnerability in IBM TCP/IP Connectivity Utilities for i [CVE-2025-33103]. -- 🔗来源链接
标签: vendor-advisory
神龙速读