CVE-2025-36192CVE-2025-36192是IBM System Storage DS8000系列存储设备中的一个高危安全漏洞。该漏洞存在于IBM Safeguarded Copy和GDPS Logical Corruption Protection机制中,由于缺少适当的授权检查,具有CCW(Channel Command Word)更新权限的本地用户可以删除或破坏存储系统的备份数据。此漏洞影响多个版本的IBM DS8A00和DS8900F存储系统固件。攻击者需要本地访问权限和CCW更新权限即可利用此漏洞,成功利用后可导致备份数据丢失或损坏,影响业务连续性和灾难恢复能力。由于是本地攻击向量,攻击复杂度较高,但仍需尽快应用官方补丁进行修复。
该漏洞的根本原因在于IBM DS8000存储系统的Safeguarded Copy和GDPS Logical Corruption Protection组件缺少对CCW更新操作的充分授权验证。具体来说,当本地用户持有CCW(Channel Command Word)更新权限时,系统未能正确验证该用户是否有权限执行备份删除或破坏操作。CCW是IBM主机系统中用于通道命令控制的机制,允许直接与存储设备通信。攻击者利用这一漏洞,可以绕过正常的安全检查流程,通过CCW命令直接操作备份快照,删除或损坏受保护的备份数据。此攻击需要攻击者已经获得目标系统的本地访问权限,并且拥有CCW更新权限,这在多租户或共享存储环境中风险较高。