- 2026-08-21
IBMのIBM AIX等の複数製品におけるOS コマンドインジェクションの脆弱性
IBM AIX 7.2 および 7.3、ならびに IBM PowerVM VIOS 4.1 の NIM では、OS コマンドで使用される特殊な要素の適切な無効化が行われていないため、リモートの認証済み攻撃者が任意のコマンドを実行できる可能性……
IBM AIX 7.2 および 7.3、ならびに IBM PowerVM VIOS 4.1 の NIM では、OS コマンドで使用される特殊な要素の適切な無効化が行われていないため、リモートの認証済み攻撃者が任意のコマンドを実行できる可能性……
IBM AIX 7.2および7.3、並びにIBM PowerVM VIOS 4.1のNIMにおいて、TLS証明書の不適切な検証により、リモートの攻撃者がAIXシステムに対して不正アクセスを行う可能性がある問題があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、不適切な認証によりリモート攻撃者がroot権限を取得できる脆弱性があります。
IBM AIX 7.2 および 7.3、ならびに IBM PowerVM VIOS 4.1 には、不適切な認証の問題があり、リモート攻撃者がNFSエクスポートされたファイルシステムにアクセスできる可能性があります。
IBM AIX 7.2 および 7.3、ならびに IBM PowerVM VIOS 4.1 には、リモートの攻撃者によって資源が制御されずに消費され、サービス拒否(DoS)を引き起こす可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1は、不適切な権限管理の問題により、ローカルの攻撃者が権限を昇格させる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、リモートの攻撃者が境界外書き込みを行うことによってサービス拒否(DoS)を引き起こす可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ヒープバッファオーバーフローの脆弱性があり、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1は、OSコマンドで使用される特殊な要素を適切に無害化しないことにより、リモートの認証済み攻撃者が任意のコマンドを実行できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1において、リモートの攻撃者がNULLポインタ参照によりサービス拒否(DoS)を引き起こす可能性があります。