Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-36251

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2025
Última modificación:
19/11/2025

Descripción

*** Pendiente de traducción *** IBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 nimsh service SSL/TLS implementations could allow a remote attacker to execute arbitrary commands due to improper process controls. This addresses additional attack vectors for a vulnerability that was previously addressed in CVE-2024-56347.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:vios:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:vios:4.1.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información