PT-2026-83324 · Ibm · Aix+2
CVE-2026-16821
·
Publicado
2026-08-15
·
Atualizado
2026-09-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM AIX versão 7.2
IBM AIX versão 7.3
IBM PowerVM VIOS versão 4.1
Descrição
Existe uma vulnerabilidade de string de formato que pode permitir que um invasor local obtenha privilégios elevados. Uma vulnerabilidade de string de formato ocorre quando uma aplicação utiliza incorretamente a entrada fornecida pelo usuário como o argumento de string de formato em certas funções, permitindo potencialmente que o invasor leia ou escreva na memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aix
Ibm Aix
Powervm Vios