VulnerabilityModified
CVE-2007-4353
Multiple buffer overflows in IBM AIX 5.2 and 5.3 allow local users in the system group to gain root privileges via unspecified vectors involving the (1) chpath, (2) rmpath, and (3) devinstall programs in bos.rte.methods.
MEDIUM 6.9EPSS 0.34%
Does this matter?
Lower severity and a low EPSS score (0.34%). Track it; it rarely justifies an emergency change on its own.
Description
Multiple buffer overflows in IBM AIX 5.2 and 5.3 allow local users in the system group to gain root privileges via unspecified vectors involving the (1) chpath, (2) rmpath, and (3) devinstall programs in bos.rte.methods.
- CVSS 2.0
- 6.9 MEDIUMAV:L/AC:M/Au:N/C:C/I:C/A:C
- EPSS
- 0.34% probability · 28th percentile
- CISA KEV
- Not listed
- Affected
- ibm/aix
- Source
- cve@mitre.org
References
- ftp://aix.software.ibm.com/aix/efixes/security/READMEPatch
- http://secunia.com/advisories/26420Patch, Vendor Advisory
- http://www-1.ibm.com/support/docview.wss?uid=isg1IZ00531
- http://www-1.ibm.com/support/docview.wss?uid=isg1IZ01433
- http://www.securityfocus.com/bid/25270
- http://www.securitytracker.com/id?1018549
- http://www.vupen.com/english/advisories/2007/2860
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35971
- ftp://aix.software.ibm.com/aix/efixes/security/READMEPatch
- http://secunia.com/advisories/26420Patch, Vendor Advisory
- http://www-1.ibm.com/support/docview.wss?uid=isg1IZ00531
- http://www-1.ibm.com/support/docview.wss?uid=isg1IZ01433
- http://www.securityfocus.com/bid/25270
- http://www.securitytracker.com/id?1018549
- http://www.vupen.com/english/advisories/2007/2860
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35971
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.