Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5985

Опубликовано: 01 фев. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

The IBM Tivoli Storage Manager (IBM Spectrum Protect) AIX client is vulnerable to a buffer overflow when Journal-Based Backup is enabled. A local attacker could overflow a buffer and execute arbitrary code on the system or cause a system crash.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:*
Версия до 7.1.6.2 (включая)
cpe:2.3:a:ibm:tivoli_storage_manager:7.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:*
Версия до 6.4.3.3 (включая)
cpe:2.3:a:ibm:tivoli_storage_manager:6.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:*
Версия до 6.3.2.5 (включая)
cpe:2.3:a:ibm:tivoli_storage_manager:6.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:*
Версия до 6.1 (включая)
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:*
Версия до 6.2 (включая)
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:*
Версия до 5.5 (включая)
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00068
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

The IBM Tivoli Storage Manager (IBM Spectrum Protect) AIX client is vulnerable to a buffer overflow when Journal-Based Backup is enabled. A local attacker could overflow a buffer and execute arbitrary code on the system or cause a system crash.

EPSS

Процентиль: 21%
0.00068
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-119