Описание
IBM AIX 7.2, and 7.3 and IBM PowerVM VIOS 4.1 could allow a local attacker to overwrite critical files and obtain sensitive information due to a time-of-check to time-of-use (TOCTOU) race condition.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.2.5 (включая) до 7.2.5.212 (включая)Версия от 7.3.2 (включая) до 7.3.2.5 (включая)Версия от 7.3.3 (включая) до 7.3.3.2 (включая)Версия от 7.3.4 (включая) до 7.3.4.1 (включая)
Одно из
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 4.1.0 (включая) до 4.1.0.50 (исключая)Версия от 4.1.1.0 (включая) до 4.1.1.30 (исключая)Версия от 4.1.2.0 (включая) до 4.1.2.20 (исключая)
Одно из
cpe:2.3:a:ibm:vios:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:vios:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:vios:*:*:*:*:*:*:*:*
EPSS
Процентиль: 0%
0.00081
Низкий
7 High
CVSS3
Дефекты
CWE-367
Связанные уязвимости
CVSS3: 7
github
25 дней назад
IBM AIX 7.2, and 7.3 and IBM PowerVM VIOS 4.1 could allow a local attacker to overwrite critical files and obtain sensitive information due to a time-of-check to time-of-use (TOCTOU) race condition.
EPSS
Процентиль: 0%
0.00081
Низкий
7 High
CVSS3
Дефекты
CWE-367