CVE-2016-0266
LOWIBM VIOS and AIX - Information Disclosure via Default TLS Version
Title source: llmDescription
IBM AIX 5.3, 6.1, 7.1, and 7.2 and VIOS 2.2.x do not default to the latest TLS version, which makes it easier for man-in-the-middle attackers to obtain sensitive information via unspecified vectors.
References (9)
Core 9
Core References
Third Party Advisory, VDB Entry vdb-entry
x_refsource_bid
http://www.securityfocus.com/bid/92150
Broken Link vendor-advisory
x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IV86117
Third Party Advisory, VDB Entry vdb-entry
x_refsource_sectrack
http://www.securitytracker.com/id/1036467
Broken Link vendor-advisory
x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IV86132
Broken Link vendor-advisory
x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IV86118
Broken Link vendor-advisory
x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IV86116
Broken Link vendor-advisory
x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IV86119
Mitigation, Vendor Advisory x_refsource_confirm
https://aix.software.ibm.com/aix/efixes/security/nettcp_advisory2.asc
Broken Link vendor-advisory
x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IV86120
Scores
CVSS v3
3.7
EPSS
0.0144
EPSS Percentile
70.4%
Attack Vector
NETWORK
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Details
CWE
CWE-254
Status
published
Products (37)
ibm/aix
5.3
ibm/aix
6.1
ibm/aix
7.1
ibm/aix
7.2
ibm/vios
2.2.0.10
ibm/vios
2.2.0.11
ibm/vios
2.2.0.12
ibm/vios
2.2.0.13
ibm/vios
2.2.1.0
ibm/vios
2.2.1.1
... and 27 more
Published
Aug 08, 2016
Tracked Since
Feb 18, 2026