Описание
IBM AIX 7.2, 7.3, IBM VIOS 3.1, and 4.1, when configured to use Kerberos network authentication, could allow a local user to write to files on the system with root privileges due to improper initialization of critical variables.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
Одно из
cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00022
Низкий
7.4 High
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-454
Связанные уязвимости
CVSS3: 7.4
github
5 месяцев назад
IBM AIX 7.2, 7.3, IBM VIOS 3.1, and 4.1, when configured to use Kerberos network authentication, could allow a local user to write to files on the system with root privileges due to improper initialization of critical variables.
CVSS3: 7.4
fstec
5 месяцев назад
Уязвимость операционных систем IBM AIX и IBM VIOS, связанная с ошибками инициализации, позволяющая нарушителю получить доступ на запись произвольных файлов
EPSS
Процентиль: 5%
0.00022
Низкий
7.4 High
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-454