Page 7 of 61 results (0.009 seconds)

CVSS: 4.9EPSS: 0%CPEs: 4EXPL: 0

The socketpair function in IBM AIX 5.3, 6.1, and 7.1 and VIOS 2.2.1.4-FP-25 SP-02 allows local users to cause a denial of service (system crash) via a crafted application that leverages the presence of a socket on the free list. La función de socketpair en IBM AIX v5.3, v6.1 y v7.1 y VIOS v2.2.1.4 VIOS-FP-25 SP-02 permite a usuarios locales provocar una denegación de servicio (caída del sistema) a través de una aplicación diseñada para este fin que aprovecha la presencia de un socket en la lista 'free'. • http://aix.software.ibm.com/aix/efixes/security/socket_advisory.asc http://www.ibm.com/support/docview.wss?uid=isg1IV16603 http://www.ibm.com/support/docview.wss?uid=isg1IV19178 http://www.ibm.com/support/docview.wss?uid=isg1IV21128 http://www.ibm.com/support/docview.wss?uid=isg1IV21131 http://www.ibm.com/support/docview.wss? • CWE-399: Resource Management Errors •

CVSS: 7.2EPSS: 0%CPEs: 14EXPL: 0

The getpwnam function in IBM AIX 5.3, 6.1, and 7.1 and VIOS 2.1.0.10 through 2.2.1.3 does not properly interact with customer-extended LDAP user filtering, which allows local users to gain privileges via unspecified vectors. La función de getpwnam en IBM AIX v5.3, v6.1 y v7.1 y VIOS v2.1.0.10 hasta v2.2.1.3 no interactúa correctamente con el filtrado de usuarios extendido de LDAP, lo que permite a usuarios locales conseguir privilegios a través de vectores no especificados. • http://aix.software.ibm.com/aix/efixes/security/ldapauth_advisory2.asc http://osvdb.org/81683 http://secunia.com/advisories/49073 http://www.ibm.com/support/docview.wss?uid=isg1IV18464 http://www.ibm.com/support/docview.wss?uid=isg1IV18637 http://www.ibm.com/support/docview.wss?uid=isg1IV18638 http://www.ibm.com/support/docview.wss?uid=isg1IV19077 http://www.ibm.com/support/docview.wss? • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 7.8EPSS: 6%CPEs: 15EXPL: 0

IBM AIX 5.3, 6.1, and 7.1, and VIOS 2.1.x and 2.2.x, allows remote attackers to cause a denial of service (system crash) via an ICMP Echo Reply packet that contains 1 in the Identifier field, a different vulnerability than CVE-2012-0194. IBM AIX 5.3, 6.1, y 7.1, y VIOS 2.1.x y 2.2.x, permite a atacantes remotos provocar una denegación de servicio (caída del sistema) a través de un paquete Echo Reply ICMP que contenga 1 en el campo Identifier, una vulnerabilidad distinta a la CVE-2012-0194. • http://aix.software.ibm.com/aix/efixes/security/icmp_advisory.asc http://osvdb.org/79631 http://secunia.com/advisories/48149 http://www.ibm.com/support/docview.wss?uid=isg1IV03369 http://www.ibm.com/support/docview.wss?uid=isg1IV04695 http://www.ibm.com/support/docview.wss?uid=isg1IV07188 http://www.ibm.com/support/docview.wss?uid=isg1IV08255 http://www.ibm.com/support/docview.wss? • CWE-399: Resource Management Errors •

CVSS: 7.1EPSS: 4%CPEs: 3EXPL: 0

The TCP implementation in IBM AIX 5.3, 6.1, and 7.1, when the Large Send Offload option is enabled, allows remote attackers to cause a denial of service (assertion failure and panic) via an unspecified series of packets. La implementación de TCP en IBM AIX v5.3, v6.1 y v7.1, cuando la opción Large Send Offload está habilitada, permite a atacantes remotos causar una denegación de servicio (error de aserción y caída -kernel panic- del sistema) a través de una serie no especificada de paquetes. • http://aix.software.ibm.com/aix/efixes/security/large_send_advisory.asc http://secunia.com/advisories/47865 http://securitytracker.com/id?1026640 http://www.ibm.com/support/docview.wss?uid=isg1IV13751 http://www.ibm.com/support/docview.wss?uid=isg1IV13820 http://www.ibm.com/support/docview.wss?uid=isg1IV13827 http://www.ibm.com/support/docview.wss? •

CVSS: 4.0EPSS: 0%CPEs: 16EXPL: 0

The (1) bin/invscoutClient_VPD_Survey and (2) sbin/invscout_lsvpd programs in invscout.rte before 2.2.0.19 on IBM AIX 7.1, 6.1, 5.3, and earlier allow local users to delete arbitrary files, or trigger inventory scout operations on arbitrary files, via a symlink attack on an unspecified file. El programa (1) bin/invscoutClient_VPD_Survey y (2) sbin/invscout_lsvpd en invscout.rte antes de v2.2.0.19 en IBM AIX v7.1, v6.1, v5.3, y anteriores, permite a usuarios locales borrar archivos de su elección o lanzar las operaciones de exploración de inventario en archivos de su elección, a través de un ataque de enlace simbólico en un archivo no especificado. • http://aix.software.ibm.com/aix/efixes/security/invscout_advisory2.asc http://secunia.com/advisories/47222 http://www-01.ibm.com/support/docview.wss?uid=isg1IV11643 http://www.securityfocus.com/bid/51059 http://www.securityfocus.com/bid/51083 https://exchange.xforce.ibmcloud.com/vulnerabilities/71615 • CWE-59: Improper Link Resolution Before File Access ('Link Following') •