CVE-2012-0745
https://notcve.org/view.php?id=CVE-2012-0745
The getpwnam function in IBM AIX 5.3, 6.1, and 7.1 and VIOS 2.1.0.10 through 2.2.1.3 does not properly interact with customer-extended LDAP user filtering, which allows local users to gain privileges via unspecified vectors. La función de getpwnam en IBM AIX v5.3, v6.1 y v7.1 y VIOS v2.1.0.10 hasta v2.2.1.3 no interactúa correctamente con el filtrado de usuarios extendido de LDAP, lo que permite a usuarios locales conseguir privilegios a través de vectores no especificados. • http://aix.software.ibm.com/aix/efixes/security/ldapauth_advisory2.asc http://osvdb.org/81683 http://secunia.com/advisories/49073 http://www.ibm.com/support/docview.wss?uid=isg1IV18464 http://www.ibm.com/support/docview.wss?uid=isg1IV18637 http://www.ibm.com/support/docview.wss?uid=isg1IV18638 http://www.ibm.com/support/docview.wss?uid=isg1IV19077 http://www.ibm.com/support/docview.wss? • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2011-1385
https://notcve.org/view.php?id=CVE-2011-1385
IBM AIX 5.3, 6.1, and 7.1, and VIOS 2.1.x and 2.2.x, allows remote attackers to cause a denial of service (system crash) via an ICMP Echo Reply packet that contains 1 in the Identifier field, a different vulnerability than CVE-2012-0194. IBM AIX 5.3, 6.1, y 7.1, y VIOS 2.1.x y 2.2.x, permite a atacantes remotos provocar una denegación de servicio (caída del sistema) a través de un paquete Echo Reply ICMP que contenga 1 en el campo Identifier, una vulnerabilidad distinta a la CVE-2012-0194. • http://aix.software.ibm.com/aix/efixes/security/icmp_advisory.asc http://osvdb.org/79631 http://secunia.com/advisories/48149 http://www.ibm.com/support/docview.wss?uid=isg1IV03369 http://www.ibm.com/support/docview.wss?uid=isg1IV04695 http://www.ibm.com/support/docview.wss?uid=isg1IV07188 http://www.ibm.com/support/docview.wss?uid=isg1IV08255 http://www.ibm.com/support/docview.wss? • CWE-399: Resource Management Errors •
CVE-2012-0194
https://notcve.org/view.php?id=CVE-2012-0194
The TCP implementation in IBM AIX 5.3, 6.1, and 7.1, when the Large Send Offload option is enabled, allows remote attackers to cause a denial of service (assertion failure and panic) via an unspecified series of packets. La implementación de TCP en IBM AIX v5.3, v6.1 y v7.1, cuando la opción Large Send Offload está habilitada, permite a atacantes remotos causar una denegación de servicio (error de aserción y caída -kernel panic- del sistema) a través de una serie no especificada de paquetes. • http://aix.software.ibm.com/aix/efixes/security/large_send_advisory.asc http://secunia.com/advisories/47865 http://securitytracker.com/id?1026640 http://www.ibm.com/support/docview.wss?uid=isg1IV13751 http://www.ibm.com/support/docview.wss?uid=isg1IV13820 http://www.ibm.com/support/docview.wss?uid=isg1IV13827 http://www.ibm.com/support/docview.wss? •
CVE-2011-1384
https://notcve.org/view.php?id=CVE-2011-1384
The (1) bin/invscoutClient_VPD_Survey and (2) sbin/invscout_lsvpd programs in invscout.rte before 2.2.0.19 on IBM AIX 7.1, 6.1, 5.3, and earlier allow local users to delete arbitrary files, or trigger inventory scout operations on arbitrary files, via a symlink attack on an unspecified file. El programa (1) bin/invscoutClient_VPD_Survey y (2) sbin/invscout_lsvpd en invscout.rte antes de v2.2.0.19 en IBM AIX v7.1, v6.1, v5.3, y anteriores, permite a usuarios locales borrar archivos de su elección o lanzar las operaciones de exploración de inventario en archivos de su elección, a través de un ataque de enlace simbólico en un archivo no especificado. • http://aix.software.ibm.com/aix/efixes/security/invscout_advisory2.asc http://secunia.com/advisories/47222 http://www-01.ibm.com/support/docview.wss?uid=isg1IV11643 http://www.securityfocus.com/bid/51059 http://www.securityfocus.com/bid/51083 https://exchange.xforce.ibmcloud.com/vulnerabilities/71615 • CWE-59: Improper Link Resolution Before File Access ('Link Following') •
CVE-2011-1375
https://notcve.org/view.php?id=CVE-2011-1375
IBM AIX 6.1 and 7.1 does not restrict the wpar_limits_config and wpar_limits_modify system calls, which allows local users to cause a denial of service (system crash) via a crafted call. IBM AIX 6.1 y 7.1 no restringe las llamadas del sistema wpar_limits_config y wpar_limits_modify sistema, lo que permite a usuarios locales provocar una denegación de servicio (caída del sistema) a través de una llamada manipulada. • http://www-01.ibm.com/support/docview.wss?uid=isg1IV10227 http://www-01.ibm.com/support/docview.wss?uid=isg1IV10229 https://exchange.xforce.ibmcloud.com/vulnerabilities/71211 • CWE-264: Permissions, Privileges, and Access Controls •