CVE-2012-0194
https://notcve.org/view.php?id=CVE-2012-0194
The TCP implementation in IBM AIX 5.3, 6.1, and 7.1, when the Large Send Offload option is enabled, allows remote attackers to cause a denial of service (assertion failure and panic) via an unspecified series of packets. La implementación de TCP en IBM AIX v5.3, v6.1 y v7.1, cuando la opción Large Send Offload está habilitada, permite a atacantes remotos causar una denegación de servicio (error de aserción y caída -kernel panic- del sistema) a través de una serie no especificada de paquetes. • http://aix.software.ibm.com/aix/efixes/security/large_send_advisory.asc http://secunia.com/advisories/47865 http://securitytracker.com/id?1026640 http://www.ibm.com/support/docview.wss?uid=isg1IV13751 http://www.ibm.com/support/docview.wss?uid=isg1IV13820 http://www.ibm.com/support/docview.wss?uid=isg1IV13827 http://www.ibm.com/support/docview.wss? •
CVE-2011-1384
https://notcve.org/view.php?id=CVE-2011-1384
The (1) bin/invscoutClient_VPD_Survey and (2) sbin/invscout_lsvpd programs in invscout.rte before 2.2.0.19 on IBM AIX 7.1, 6.1, 5.3, and earlier allow local users to delete arbitrary files, or trigger inventory scout operations on arbitrary files, via a symlink attack on an unspecified file. El programa (1) bin/invscoutClient_VPD_Survey y (2) sbin/invscout_lsvpd en invscout.rte antes de v2.2.0.19 en IBM AIX v7.1, v6.1, v5.3, y anteriores, permite a usuarios locales borrar archivos de su elección o lanzar las operaciones de exploración de inventario en archivos de su elección, a través de un ataque de enlace simbólico en un archivo no especificado. • http://aix.software.ibm.com/aix/efixes/security/invscout_advisory2.asc http://secunia.com/advisories/47222 http://www-01.ibm.com/support/docview.wss?uid=isg1IV11643 http://www.securityfocus.com/bid/51059 http://www.securityfocus.com/bid/51083 https://exchange.xforce.ibmcloud.com/vulnerabilities/71615 • CWE-59: Improper Link Resolution Before File Access ('Link Following') •
CVE-2011-1375
https://notcve.org/view.php?id=CVE-2011-1375
IBM AIX 6.1 and 7.1 does not restrict the wpar_limits_config and wpar_limits_modify system calls, which allows local users to cause a denial of service (system crash) via a crafted call. IBM AIX 6.1 y 7.1 no restringe las llamadas del sistema wpar_limits_config y wpar_limits_modify sistema, lo que permite a usuarios locales provocar una denegación de servicio (caída del sistema) a través de una llamada manipulada. • http://www-01.ibm.com/support/docview.wss?uid=isg1IV10227 http://www-01.ibm.com/support/docview.wss?uid=isg1IV10229 https://exchange.xforce.ibmcloud.com/vulnerabilities/71211 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2011-3982
https://notcve.org/view.php?id=CVE-2011-3982
The Fibre Channel driver for QLogic adapters in IBM AIX 6.1 and 7.1 does not properly handle DMA resource limitations, which allows local users to cause a denial of service (system hang) via vectors that generate a large amount of DMA I/O, related to a deadlock in timer processing across CPUs. El controlador "Fibre Channel" para adaptadores QLogic de IBM AIX 6.1 y 7.1 no maneja apropiadamente las limitaciones de recursos DMA, lo que permite a usuarios locales provocar una denegación de servicio (cuelgue del sistema) a través de vectores que generan un gran número de I/O DMA, relacionado con un deadlock en el procesamiento de un temporizador a través de CPUs. • http://www-01.ibm.com/support/docview.wss?uid=isg1IZ94222 http://www-01.ibm.com/support/docview.wss?uid=isg1IZ94383 http://www-01.ibm.com/support/docview.wss?uid=isg1IZ94593 http://www-01.ibm.com/support/docview.wss?uid=isg1IZ94675 http://www-01.ibm.com/support/docview.wss? • CWE-399: Resource Management Errors •
CVE-2011-1222
https://notcve.org/view.php?id=CVE-2011-1222
Buffer overflow in the Journal Based Backup (JBB) feature in the backup-archive client in IBM Tivoli Storage Manager (TSM) before 5.4.3.4, 5.5.x before 5.5.3, 6.x before 6.1.4, and 6.2.x before 6.2.2 on Windows and AIX allows local users to gain privileges via unspecified vectors. Desbordamiento de búfer en característica de copia de seguridad diaria(JBB o Journal Based Backup) en el archivo de copia de seguridad de IBM Tivoli Storage Manager (TSM), antes de v5.4.3.4, en v5.5.x antes de v5.5.3, en v6.x antes de v6.1.4, y en v6.2.x antes de v6.2.2, en Windows y AIX permite a usuarios locales conseguir privilegios a través de vectores no especificados. • http://secunia.com/advisories/45098 http://securitytracker.com/id?1025741 http://www.ibm.com/support/docview.wss?uid=swg1IC77049 http://www.ibm.com/support/docview.wss?uid=swg21457604 http://www.securityfocus.com/bid/48519 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •