
CVE-2011-0637
https://notcve.org/view.php?id=CVE-2011-0637
25 Jan 2011 — The FC SCSI protocol driver in IBM AIX 6.1 does not verify that a timer is unused before deallocating this timer, which might allow attackers to cause a denial of service (system crash) via unspecified vectors. El controlador de protocolos FC SCSI en IBM AIX v.6.1 no verifica que un temporizador está sin usar antes asignar este temporarizador, lo que puede permitir a atacantes causar una denegación de servicio (caída del a aplicación) a través de vectores desconocidos. • http://osvdb.org/70519 •

CVE-2010-3406
https://notcve.org/view.php?id=CVE-2010-3406
16 Sep 2010 — Unspecified vulnerability in sa_snap in the bos.esagent fileset in IBM AIX 5.3 allows local users to leverage system group membership and delete files via unknown vectors. Vulnerabilidad no especificada en sa_snap en el conjunto de archivos bos.esagent en IBM AIX v5.3 permite a usuarios locales aprovechar pertenencia al grupo y eliminar archivos a través de vectores desconocidos. • http://aix.software.ibm.com/aix/efixes/security/sa_snap_advisory.asc •

CVE-2010-3405
https://notcve.org/view.php?id=CVE-2010-3405
16 Sep 2010 — Buffer overflow in sa_snap in the bos.esagent fileset in IBM AIX 6.1, 5.3, and earlier and VIOS 2.1, 1.5, and earlier allows local users to leverage system group membership and gain privileges via unspecified vectors. Desbordamiento de búfer en sa_snap en el conjunto de archivos bos.esagent en IBM AIX v6.1, v5.3, y anteriores y VIOS v2.1, v1.5 y anteriores permite a usuarios locales aprovecharse de la pertenencia al grupo sistema y obtener privilegios a través de vectores no especificados. • http://aix.software.ibm.com/aix/efixes/security/sa_snap_advisory.asc • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2010-3187 – AIX5l with FTP-Server - Hash Disclosure
https://notcve.org/view.php?id=CVE-2010-3187
30 Aug 2010 — Buffer overflow in ftpd in IBM AIX 5.3 and earlier allows remote attackers to execute arbitrary code via a long NLST command. Desbordamiento de buffer en ftpd de IBM AIX v5.3 y versiones anteriores. Permite a atacantes remotos ejecutar código de su elección a través de un comando NLST extenso. • https://www.exploit-db.com/exploits/14409 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2010-1039 – rpc.pcnfsd - Remote Format String
https://notcve.org/view.php?id=CVE-2010-1039
20 May 2010 — Format string vulnerability in the _msgout function in rpc.pcnfsd in IBM AIX 6.1, 5.3, and earlier; IBM VIOS 2.1, 1.5, and earlier; NFS/ONCplus B.11.31_09 and earlier on HP HP-UX B.11.11, B.11.23, and B.11.31; and SGI IRIX 6.5 allows remote attackers to execute arbitrary code via an RPC request containing format string specifiers in an invalid directory name. Vulnerabilidad de cadena de formato en la función _msgout en rpc.pcnfsd en AIX de IBM versiones 6.1, 5.3 y anteriores; VIOS de IBM versiones 2.1, 1.5 ... • https://www.exploit-db.com/exploits/14407 • CWE-134: Use of Externally-Controlled Format String •

CVE-2010-1124
https://notcve.org/view.php?id=CVE-2010-1124
26 Mar 2010 — bos.rte.libc 5.3.9.4 on IBM AIX 5.3 does not properly support reading a certain address field after a successful getaddrinfo function call, which allows context-dependent attackers to cause a denial of service (application crash) via unspecified vectors, as demonstrated by IBM DB2 crashes on "systems with databases cataloged with alternate servers using IP addresses." bos.rte.libc v5.3.9.4 en IBM AIX v5.3 no soporta de forma adecuada la lectura de ciertos campos de dirección después de una llamada incirrect... • http://www-01.ibm.com/support/docview.wss?uid=isg1IZ66710 •

CVE-2010-0961
https://notcve.org/view.php?id=CVE-2010-0961
10 Mar 2010 — Buffer overflow in qoslist in bos.net.tcp.server in IBM AIX 6.1 and VIOS 2.1 allows local users to gain privileges via unspecified vectors. Desbordamiento del búfer en qoslist de bos.net.tcp.server de IBM AIX v6.1 y VIOS v2.1 permite a usuarios locales aumentar sus privilegios a través de vectores no especificados. • http://aix.software.ibm.com/aix/efixes/security/qoslist_advisory.asc • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2010-0960
https://notcve.org/view.php?id=CVE-2010-0960
10 Mar 2010 — Buffer overflow in qosmod in bos.net.tcp.server in IBM AIX 6.1 and VIOS 2.1 allows local users to gain privileges via unspecified vectors. Desbordamiento del búfer en qosmod de bos.net.tcp.server de IBM AIX v6.1 y VIOS v2.1 permite a usuarios locales aumentar privilegios a través de vectores no especificados. • http://aix.software.ibm.com/aix/efixes/security/qosmod_advisory.asc • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2010-0922
https://notcve.org/view.php?id=CVE-2010-0922
03 Mar 2010 — Unspecified vulnerability in secldapclntd in IBM AIX 5.3 with SP 5300-11-02 allows attackers to cause a denial of service (LDAP login failure) via unknown vectors. NOTE: some of these details are obtained from third party information. NOTE: there may be no attacker role, and the issue may be triggered entirely by an administrator's installation of an official service pack. Vulnerabilidad no especificada en secldapclntd en IBM AIX 5.3 con SP 5300-11-02 permite a atacantes remotos provocar una denegación de s... • ftp://public.dhe.ibm.com/aix/efixes/iz69977/README.txt •

CVE-2009-4361
https://notcve.org/view.php?id=CVE-2009-4361
21 Dec 2009 — Multiple buffer overflows in qoslist in IBM AIX 6.1 allow local users to cause a denial of service (application crash) or possibly gain privileges via a long string argument. NOTE: some of these details are obtained from third party information. Múltiples desbordamientos de búfer en qoslist en IBM AIX v6.1 permite a usuarios locales provocar una denegación de servicio (caída de aplicación) o probablemente obtener privilegios mediante argumentos con cadenas largas. NOTA: algunos de estos detalles se han obte... • http://secunia.com/advisories/37833 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •