Ibm

Aix

393 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.07%
  • Veröffentlicht 10.01.2008 23:46:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Trusted Execution in IBM AIX 6.1 uses an incorrect pathname argument in a call to the trustchk_block_write function, which might allow local users to modify trusted files, related to an error in the support for links in the TSD_FILES_LOCK policy.

  • EPSS 0.05%
  • Veröffentlicht 05.11.2007 17:46:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

cfgcon in IBM AIX 5.2 and 5.3 does not properly validate the argument to the "-p" option to swcons, which allows local users in the system group to create or overwrite an arbitrary file, and enable world writability of this file, by using the file's ...

  • EPSS 0.03%
  • Veröffentlicht 05.11.2007 17:46:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

cfgcon in IBM AIX 5.2 and 5.3 does not properly validate the argument to the "-p" option to swcons, which allows local users in the system group to create an arbitrary file, and enable world writability of this file, via a symlink attack involving us...

  • EPSS 0.07%
  • Veröffentlicht 05.11.2007 16:46:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Stack-based buffer overflow in the domacro function in ftp in IBM AIX 5.2 and 5.3 allows local users to gain privileges via a long parameter to a macro, as demonstrated by executing a macro via the '$' command.

  • EPSS 0.18%
  • Veröffentlicht 05.11.2007 16:46:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Multiple stack-based buffer overflows in IBM AIX 5.2 and 5.3 allow local users to gain privileges via a long argument to the (1) "-p" option to lqueryvg or (2) the "-V" option to lquerypv.

  • EPSS 0.06%
  • Veröffentlicht 05.11.2007 16:46:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Buffer overflow in crontab in IBM AIX 5.2 allows local users to gain privileges via long command line arguments.

  • EPSS 0.06%
  • Veröffentlicht 05.11.2007 16:46:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Integer underflow in the dns_name_fromtext function in (1) libdns_nonsecure.a and (2) libdns_secure.a in IBM AIX 5.2 allows local users to gain privileges via a crafted "-y" (TSIG key) command line argument to dig.

  • EPSS 0.06%
  • Veröffentlicht 05.11.2007 16:46:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Stack-based buffer overflow in the sendrmt function in bellmail in IBM AIX 5.2 and 5.3 allows local users to execute arbitrary code via a long parameter to the m command.

  • EPSS 0.05%
  • Veröffentlicht 10.09.2007 21:17:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Buffer overflow in the swcons command in bos.rte.console in IBM AIX 5.2 and 5.3 allows local users to gain privileges via unspecified vectors, a different vulnerability than CVE-2005-3504 and CVE-2007-0978.

  • EPSS 0.05%
  • Veröffentlicht 10.09.2007 21:17:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Buffer overflow in ibstat in devices.common.IBM.ib.rte in IBM AIX 5.3 allows local users to gain privileges via unspecified vectors.