CVE-2014-0930

IBM VIOS and AIX - Denial of Service or Information Disclosure via PT_LDINFO Operation

Title source: llm
STIX 2.1

Description

The ptrace system call in IBM AIX 5.3, 6.1, and 7.1, and VIOS 2.2.x, allows local users to cause a denial of service (system crash) or obtain sensitive information from kernel memory via a crafted PT_LDINFO operation.

References (11)

Core 11
Core References
Various Sources vendor-advisory x_refsource_aixapar
http://www.ibm.com/support/docview.wss?uid=isg1IV59675
Various Sources vendor-advisory x_refsource_aixapar
http://www.ibm.com/support/docview.wss?uid=isg1IV59045
Third Party Advisory mailing-list x_refsource_bugtraq
http://archives.neohapsis.com/archives/bugtraq/2014-05/0031.html
Vendor Advisory vendor-advisory x_refsource_aixapar
http://www.ibm.com/support/docview.wss?uid=isg1IV58766
Vendor Advisory vendor-advisory x_refsource_aixapar
http://www.ibm.com/support/docview.wss?uid=isg1IV58888
Vendor Advisory vendor-advisory x_refsource_aixapar
http://www.ibm.com/support/docview.wss?uid=isg1IV58948
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/92262
Vendor Advisory vendor-advisory x_refsource_aixapar
http://www.ibm.com/support/docview.wss?uid=isg1IV58861
Vendor Advisory vendor-advisory x_refsource_aixapar
http://www.ibm.com/support/docview.wss?uid=isg1IV58840

Scores

EPSS 0.0047
EPSS Percentile 38.1%

Details

Status published
Products (13)
ibm/aix 5.3
ibm/aix 6.1
ibm/aix 7.1
ibm/vios 2.2.0.10
ibm/vios 2.2.0.11
ibm/vios 2.2.0.12
ibm/vios 2.2.0.13
ibm/vios 2.2.1.0
ibm/vios 2.2.1.1
ibm/vios 2.2.1.3
... and 3 more
Published May 08, 2014
Tracked Since Feb 18, 2026