Ad

CVE-2026-19442

HIGH CVSS 3.1: 8,2 EPSS 0.17%
Обновлено 21 августа 2026
IBM
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-822
Поставщик IBM
Публичный эксплойт Нет

В IBM AIX 7.2 и 7.3 и IBM PowerVM VIOS 4.1 имеется ошибка проверки указателя в драйвере инициатора AIX Virtual SCSI (vSCSI). Успешная эксплуатация может привести к отказу в обслуживании, повышению привилегий или полной компрометации ядра LPAR клиента.

Показать оригинальное описание (EN)

IBM AIX 7.2, and 7.3 and IBM PowerVM VIOS 4.1 has a pointer validation flaw exists in the AIX Virtual SCSI (vSCSI) initiator driver. Successful exploitation may result in denial of service, privilege escalation, or full compromise of the client LPAR kernel.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

ibm:powervm vios ibm:aix