CVE-2025-36137CVE-2025-36137是IBM Sterling Connect Direct for Unix中的一个高危权限提升漏洞。该漏洞影响6.2.0.7至6.2.0.9 iFix004、6.4.0.0至6.4.0.2 iFix001以及6.3.0.2至6.3.0.5 iFix002版本。漏洞源于系统错误地为Control Center Director(CCD)用户分配了维护任务的执行权限。CCD用户本应具有受限的操作权限,但由于配置错误,这些用户获得了执行post update脚本等高权限操作的权限。攻击者利用此漏洞可以将自身权限提升至更高水平,可能获取系统管理员权限或完全控制受影响系统。此漏洞不需要用户交互,攻击向量为网络,认证要求为高权限。由于CVSS评分达到7.2(高危级别),且对机密性、完整性和可用性均造成高影响,建议立即采取修复措施。
IBM Sterling Connect Direct for Unix在权限管理实现中存在缺陷。系统为Control Center Director(CCD)用户分配了超出预期的权限范围,特别是在post update脚本的执行权限方面。CCD用户原本应具有受限的操作能力,用于日常文件传输和连接管理任务。然而,由于权限分配逻辑错误,这些用户可以执行原本仅限管理员操作的维护脚本。攻击者以CCD用户身份登录后,可以通过调用具有root或系统管理员权限的post update脚本,实现权限提升。技术层面,该漏洞涉及Unix文件系统的权限设置问题,可能与SUID/SGID权限位或sudoers配置错误有关。攻击者需要具备CCD用户账户(高权限认证要求),但无需特殊用户交互即可发起攻击。成功利用后,攻击者可获得系统的完全控制权,执行任意命令、安装恶意软件或窃取敏感数据。