Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM i Access Client Solutions (CVE-2024-22318)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2024
Última modificación:
20/09/2024

Descripción

IBM i Access Client Solutions (ACS) 1.1.2 a 1.1.4 y 1.1.4.3 a 1.1.9.4 es vulnerable a la divulgación de hash de NT LAN Manager (NTLM) por parte de un atacante que modifica rutas con capacidad UNC dentro de los ACS archivos de configuración para apuntar a un servidor hostil. Si NTLM está habilitado, el sistema operativo Windows intentará autenticarse utilizando la sesión del usuario actual. El servidor hostil podría capturar la información hash NTLM para obtener las credenciales del usuario. ID de IBM X-Force: 279091.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:i_access_client_solutions:*:*:*:*:*:*:*:* 1.1.2 (incluyendo) 1.1.4 (incluyendo)
cpe:2.3:a:ibm:i_access_client_solutions:*:*:*:*:*:*:*:* 1.1.4.3 (incluyendo) 1.1.9.4 (incluyendo)