Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en bos.rte.libc en IBM AIX (CVE-2010-1124)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2010
Última modificación:
11/04/2025

Descripción

bos.rte.libc v5.3.9.4 en IBM AIX v5.3 no soporta de forma adecuada la lectura de ciertos campos de dirección después de una llamada incirrecta a la función getaddrinfo, lo que permite a ataacantes dependientes del contexto, provocar una denegación de servicio (caída de aplicación) a través de vectores no específicos, como se demostró por caídas IBM DB2 en "systems with databases cataloged with alternate servers using IP addresses."

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:aix:5.3:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:5.3.0:*:*:*:*:*:*:*