Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-36244

Опубликовано: 16 сент. 2025
Источник: nvd
CVSS3: 7.4
CVSS3: 5.5
EPSS Низкий

Описание

IBM AIX 7.2, 7.3, IBM VIOS 3.1, and 4.1, when configured to use Kerberos network authentication, could allow a local user to write to files on the system with root privileges due to improper initialization of critical variables.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.00022
Низкий

7.4 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-454

Связанные уязвимости

CVSS3: 7.4
github
5 месяцев назад

IBM AIX 7.2, 7.3, IBM VIOS 3.1, and 4.1, when configured to use Kerberos network authentication, could allow a local user to write to files on the system with root privileges due to improper initialization of critical variables.

CVSS3: 7.4
fstec
5 месяцев назад

Уязвимость операционных систем IBM AIX и IBM VIOS, связанная с ошибками инициализации, позволяющая нарушителю получить доступ на запись произвольных файлов

EPSS

Процентиль: 5%
0.00022
Низкий

7.4 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-454