
CVE-2007-2995
https://notcve.org/view.php?id=CVE-2007-2995
04 Jun 2007 — Unspecified vulnerability in sysmgt.websm.rte in IBM AIX 5.2.0 and 5.3.0 has unknown impact and attack vectors. Vulnerabilidad no especificada en sysmgt.websm.rte en IBM AIX 5.2.0 y 5.3.0 tiene un impacto desconocido y vectores de ataque. • http://osvdb.org/36741 •

CVE-2007-2996
https://notcve.org/view.php?id=CVE-2007-2996
04 Jun 2007 — Unspecified vulnerability in perl.rte 5.8.0.10 through 5.8.0.95 on IBM AIX 5.2, and 5.8.2.10 through 5.8.2.50 on AIX 5.3, allows local users to gain privileges via unspecified vectors related to the installation and "waiting for a legitimate user to execute a binary that ships with Perl." Vulnerabilidad no especificada en perl.rte 5.8.0.10 hasta la 5.8.0.95 sonre IBM AIX 5.2, y 5.8.2.10 hasta la 5.8.2.50 sobre AIX 5.3, permite a usuarios locales ganar privilegios a través de vectores no especificados relaci... • ftp://aix.software.ibm.com/aix/efixes/security/perl_ifix.tar.Z •

CVE-2007-1798
https://notcve.org/view.php?id=CVE-2007-1798
02 Apr 2007 — Buffer overflow in the drmgr command in IBM AIX 5.2 and 5.3 allows local users to cause a denial of service (crash) and possibly execute arbitrary code via a long path name. Un desbordamiento de búfer en el comando drmgr en IBM AIX versiones 5.2 y 5.3, permite a usuarios locales causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de un nombre de ruta largo. • http://osvdb.org/34981 •

CVE-2007-0978
https://notcve.org/view.php?id=CVE-2007-0978
16 Feb 2007 — Buffer overflow in swcons in IBM AIX 5.3 allows local users to gain privileges via long input data. Desbordamiento de búfer en swcons de IBM AIX 5.3 permite a usuarios locales obtener privilegios mediante datos de entrada largos. • http://osvdb.org/33200 •

CVE-2007-0670
https://notcve.org/view.php?id=CVE-2007-0670
03 Feb 2007 — Buffer overflow in bos.rte.libc in IBM AIX 5.2 and 5.3 allows local users to execute arbitrary code via the "r-commands", possibly including (1) rdist, (2) rsh, (3) rcp, (4) rsync, and (5) rlogin. Un desbordamiento de búfer en la biblioteca bos.rte.libc en IBM AIX versiones 5.2 y 5.3, permite a usuarios locales ejecutar código arbitrario por medio de los "r-commands", incluyendo posiblemente (1) rdist, (2) rsh, (3) rcp, (4) rsync, y (5) rlogin. • ftp://aix.software.ibm.com/aix/efixes/security/README • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2007-0618
https://notcve.org/view.php?id=CVE-2007-0618
31 Jan 2007 — Unspecified vulnerability in (1) pop3d, (2) pop3ds, (3) imapd, and (4) imapds in IBM AIX 5.3.0 has unspecified impact and attack vectors, involving an "authentication vulnerability." Vulnerabilidad sin especificar en el (1) pop3d, (2) pop3ds, (3) imapd y (4) imapds del IBM AIX 5.3.0 tiene un impacto sin especificar y vectores de ataque, implicando una "vulnerabilidad de autenticación". • ftp://aix.software.ibm.com/aix/efixes/security/README •

CVE-2007-0392
https://notcve.org/view.php?id=CVE-2007-0392
19 Jan 2007 — IBM AIX 5.3 does not properly verify the status of file descriptors before setuid execution, which allows local users to gain privileges by closing file descriptor 0, 1, or 2 and then invoking a setuid program, a variant of CVE-2002-0572. IBM AIX 5.3 no verifica adecuadamente el estado de descriptor de un fichero antes de la ejecución setuid, lo cual permite a usuarios locales ganar privilegios a través del cierre del descriptor de fichero 0,1 o 2 y por tanto invocando un programa setuid, una variante de CV... • http://www.securityfocus.com/archive/1/457279/100/0/threaded •

CVE-2006-6914
https://notcve.org/view.php?id=CVE-2006-6914
31 Dec 2006 — Unspecified vulnerability in ftpd in IBM AIX 5.2.0 and 5.3.0 allows remote attackers to obtain sensitive information, including passwords, via unspecified vectors. Vulnerabilidad no especificada en ftpd en IBM AIX 5.2.0 y 5.3.0 permite atacantes remotos obtener información sensible, incluido contraseñas, a través de vectores no especificados. • ftp://aix.software.ibm.com/aix/efixes/security/README •

CVE-2006-6915
https://notcve.org/view.php?id=CVE-2006-6915
31 Dec 2006 — ftpd in IBM AIX 5.2.0 and 5.3.0 allows remote authenticated users to cause a denial of service (port exhaustion) via unspecified vectors. NOTE: some details were obtained from third party sources. ftpd en IBMAIX5.2.0 y 5.3.0 permite a usuarios autenticados remotamente provocar una denegación de servicio (agotamiento de puertos) a través de vectores no especificados. NOTA: algunos de estos detalles se han obtenido de información de terceros. • ftp://aix.software.ibm.com/aix/efixes/security/README •

CVE-2006-5010
https://notcve.org/view.php?id=CVE-2006-5010
27 Sep 2006 — Untrusted search path vulnerability in acctctl in IBM AIX 5.3.0 allows local users to execute arbitrary commands by modifying the path to point to a malicious mkdir program. Vulnerabilidad de ruta de búsqueda en un fichero no confiable en acctctl en IBM AIX 5.3.0 permite a un usuario local ejecutar comandos de su elección a través de la modificación de la ruta para señalar a un programa mkdir malicioso. • ftp://aix.software.ibm.com/aix/efixes/security/README •