CVE-2024-35122

IBM i 7.2, 7.3, 7.4, and 7.5 is vulnerable to a file level local denial of service caused by an insufficient authority requirement. A local non-privileged user can configure a referential constraint with the privileges of a user socially engineered to access the target file.
References
Link Resource
https://www.ibm.com/support/pages/node/7178317 Vendor Advisory
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:a:ibm:i:7.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:i:7.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:i:7.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:i:7.5:*:*:*:*:*:*:*
cpe:2.3:o:ibm:i:-:*:*:*:*:*:*:*

History

03 Jul 2025, 20:54

Type Values Removed Values Added
References () https://www.ibm.com/support/pages/node/7178317 - () https://www.ibm.com/support/pages/node/7178317 - Vendor Advisory
CPE cpe:2.3:a:ibm:i:7.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:i:7.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:i:7.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:i:7.2:*:*:*:*:*:*:*
cpe:2.3:o:ibm:i:-:*:*:*:*:*:*:*
First Time Ibm i
Ibm
Summary
  • (es) IBM i 7.2, 7.3, 7.4 y 7.5 es vulnerable a una denegación de servicio local a nivel de archivo causada por un requisito de autoridad insuficiente. Un usuario local sin privilegios puede configurar una restricción referencial con los privilegios de un usuario diseñado socialmente para acceder al archivo de destino.
CWE NVD-CWE-noinfo

24 Jan 2025, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-24 18:15

Updated : 2025-07-03 20:54


NVD link : CVE-2024-35122

Mitre link : CVE-2024-35122

CVE.ORG link : CVE-2024-35122


JSON object : View

Products Affected

ibm

  • i
CWE
CWE-284

Improper Access Control

NVD-CWE-noinfo