PT-2022-6278 · Ibm · Ibm Aix+1

Christer Oberg

·

Publicado

2022-09-12

·

Atualizado

2025-03-29

·

CVE-2022-34356

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
IBM AIX versões 7.1 a 7.3
VIOS versão 3.1
Descrição
O problema está relacionado a um controle de acesso insuficiente no kernel do IBM AIX, permitindo que um usuário local sem privilégios explore a vulnerabilidade e obtenha privilégios de root, possibilitando potencialmente a execução de código arbitrário.
Recomendações
Para as versões 7.1 a 7.3 do IBM AIX, atualize para uma versão que inclua a correção para este problema.
Para a versão 3.1 do VIOS, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao kernel para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00710
CVE-2022-34356

Produtos afetados

Ibm Aix
Vios