
CVE-2006-5009
https://notcve.org/view.php?id=CVE-2006-5009
27 Sep 2006 — Unspecified vulnerability in xlock in IBM AIX 5.2.0 and 5.3.0 allows local users to execute arbitrary commands and overwrite arbitrary files via unspecified vectors, possibly involving a buffer overflow. Vulnerabilidad no especificada en xlock en IBM AIX 5.2.0 y 5.3.0 permite a un usuario local ejecutar comandos de su elección y sobre escribir archivos de su elección a través de vectores no especificados, posiblemente involucrando al desbordamiento de búfer. • ftp://aix.software.ibm.com/aix/efixes/security/README •

CVE-2006-5010
https://notcve.org/view.php?id=CVE-2006-5010
27 Sep 2006 — Untrusted search path vulnerability in acctctl in IBM AIX 5.3.0 allows local users to execute arbitrary commands by modifying the path to point to a malicious mkdir program. Vulnerabilidad de ruta de búsqueda en un fichero no confiable en acctctl en IBM AIX 5.3.0 permite a un usuario local ejecutar comandos de su elección a través de la modificación de la ruta para señalar a un programa mkdir malicioso. • ftp://aix.software.ibm.com/aix/efixes/security/README •

CVE-2006-5011
https://notcve.org/view.php?id=CVE-2006-5011
27 Sep 2006 — Untrusted search path vulnerability in snappd in IBM AIX 5.2.0 and 5.3.0 allows local users to execute arbitrary commands via a Trojan horse program, involving the "system subroutine". Vulnerabilidad de ruta de búsqueda no confiable en nappd en IBM AIX 5.2.0 y 5.3.0 permite a un usuario local ejecutar comandos de su elección a través de un programa de caballo de troya, involucrando a la "subrutina del sistema". • ftp://aix.software.ibm.com/aix/efixes/security/README •

CVE-2006-4522
https://notcve.org/view.php?id=CVE-2006-4522
01 Sep 2006 — Unspecified vulnerability in dtterm in IBM AIX 5.2 and 5.3 allows local users to execute arbitrary code with root privileges via unspecified vectors. Vulnerabilidad no especificada en dtterm en IBM AIX 5.2 y 5.3 permite a usuarios locales ejecutar código de su elección con privilegios de root a través de vectores no especificados. • http://secunia.com/advisories/21673 •

CVE-2006-4416
https://notcve.org/view.php?id=CVE-2006-4416
28 Aug 2006 — Untrusted search path vulnerability in the mkvg command in IBM AIX 5.2 and 5.3 allows local users to gain privileges by modifying the path to point to a malicious (1) chdev, (2) mkboot, (3) varyonvg, or (4) varyoffvg program. Vulnerabilidad de ruta de búsqueda no confiable en el comando mkvg en IBM AIX 5.2 y 5.3 permite a usuarios locales escalar privilegios modificando la ruta para apuntar a programas (1) chdev, (2) mkboot, (3) varyonvg, o (4) varyoffvg maliciosos. • ftp://aix.software.ibm.com/aix/efixes/security/README •

CVE-2006-4254 – IBM AIX 5.3.0 - 'setlocale()' Local Privilege Escalation
https://notcve.org/view.php?id=CVE-2006-4254
21 Aug 2006 — Unspecified vulnerability in setlocale in IBM AIX 5.1.0 through 5.3.0 allows local users to gain privileges via unspecified vectors. Vulnerabilidad no especificada en setlocale en IBM AIX 5.1.0 hasta 5.3.0 permite a usuarios locales escalar privilegios a través de vectores no especificados. • https://www.exploit-db.com/exploits/4612 •

CVE-2006-2647
https://notcve.org/view.php?id=CVE-2006-2647
30 May 2006 — Untrusted search path vulnerability in update_flash for IBM AIX 5.1, 5.2 and 5.3 allows local users to execute arbitrary commands via unknown vectors involving lsmcode and possibly other commands. • http://secunia.com/advisories/20325 •

CVE-2006-1247
https://notcve.org/view.php?id=CVE-2006-1247
19 Apr 2006 — rm_mlcache_file in bos.rte.install in AIX 5.1.0 through 5.3.0 allows local users to overwrite arbitrary files via a symlink attack on temporary files. • http://secunia.com/advisories/19656 • CWE-59: Improper Link Resolution Before File Access ('Link Following') •

CVE-2006-1246
https://notcve.org/view.php?id=CVE-2006-1246
17 Mar 2006 — Unspecified vulnerability in mklvcopy in BOS.RTE.LVM in IBM AIX 5.3 allows local users to execute arbitrary commands when mklvcopy calls external commands, possibly due to an untrusted search path vulnerability. • http://attrition.org/pipermail/vim/2006-March/000641.html •

CVE-2006-0667
https://notcve.org/view.php?id=CVE-2006-0667
10 Mar 2006 — lscfg in IBM AIX 5.2 and 5.3 allows local users to modify arbitrary files via a symlink attack. • http://securitytracker.com/id?1015622 •