Ad

CVE-2026-19783

MEDIUM CVSS 3.1: 6,7 EPSS 0.16%
Обновлено 21 августа 2026
IBM
Параметр Значение
CVSS 6,7 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик IBM
Публичный эксплойт Нет

IBM AIX 7.2 и 7.3 и IBM PowerVM VIOS 4.1 могут позволить локальному злоумышленнику вызвать повреждение памяти ядра из-за недостаточной проверки. Созданный образ файловой системы может вызвать запись в стек ядра за пределами границ во время чтения каталога, что приведет к сбою системы или потенциально приведет к повышению привилегий.

Показать оригинальное описание (EN)

IBM AIX 7.2, and 7.3 and IBM PowerVM VIOS 4.1 could allow a local attacker to cause kernel memory corruption due to insufficient validation. A crafted filesystem image can trigger an out-of-bounds kernel-stack write during directory reads, causing a system crash or potentially enabling privilege escalation.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1