CVE-2009-3699
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 62%
de la publicación al arma392 días
Publicada en NVD15 oct
1ª PoC+392d
metasploit7 oct
probabilidad de explotación
62%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Stack-based buffer overflow in libcsa.a (aka the calendar daemon library) in IBM AIX 5.x through 5.3.10 and 6.x through 6.1.3, and VIOS 2.1 and earlier, allows remote attackers to execute arbitrary code via a long XDR string in the first argument to procedure 21 of rpc.cmsd.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/16929no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://aix.software.ibm.com/aix/efixes/security/cmsd_advisory.aschttp://labs.idefense.com/intelligence/vulnerabilities/display.php?id=825http://secunia.com/advisories/36978http://securitytracker.com/id?1022996https://exchange.xforce.ibmcloud.com/vulnerabilities/53681https://www.immunityinc.com/downloads/immpartners/aixcmsd10092009.tar.gzhttp://www.ibm.com/support/docview.wss?uid=isg1IZ61628http://www.ibm.com/support/docview.wss?uid=isg1IZ61717http://www.ibm.com/support/docview.wss?uid=isg1IZ62123http://www.ibm.com/support/docview.wss?uid=isg1IZ62237http://www.ibm.com/support/docview.wss?uid=isg1IZ62569http://www.ibm.com/support/docview.wss?uid=isg1IZ62570