VulnerabilityModified
CVE-2016-0266
IBM AIX 5.3, 6.1, 7.1, and 7.2 and VIOS 2.2.x do not default to the latest TLS version, which makes it easier for man-in-the-middle attackers to obtain sensitive information via unspecified vectors.
LOW 3.7EPSS 1.44%
Does this matter?
Lower severity and a low EPSS score (1.44%). Track it; it rarely justifies an emergency change on its own.
Description
IBM AIX 5.3, 6.1, 7.1, and 7.2 and VIOS 2.2.x do not default to the latest TLS version, which makes it easier for man-in-the-middle attackers to obtain sensitive information via unspecified vectors.
- CVSS 3.0
- 3.7 LOWCVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
- EPSS
- 1.44% probability · 72th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-254
- Affected
- ibm/vios · ibm/aix
- Source
- psirt@us.ibm.com
References
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV86116Broken Link
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV86117Broken Link
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV86118Broken Link
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV86119Broken Link
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV86120Broken Link
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV86132Broken Link
- http://www.securityfocus.com/bid/92150
- http://www.securitytracker.com/id/1036467
- https://aix.software.ibm.com/aix/efixes/security/nettcp_advisory2.ascMitigation, Vendor Advisory
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV86116Broken Link
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV86117Broken Link
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV86118Broken Link
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV86119Broken Link
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV86120Broken Link
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV86132Broken Link
- http://www.securityfocus.com/bid/92150
- http://www.securitytracker.com/id/1036467
- https://aix.software.ibm.com/aix/efixes/security/nettcp_advisory2.ascMitigation, Vendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.