CVE-2025-36250
Mis à jour :
Vulnérabilité Critique dans NIM Server (IBM AIX et VIOS)
Une faille de sécurité, identifiée sous la référence CVE-2025-36250, a été découverte affectant les versions 7.2 et 7.3 d’IBM AIX ainsi que les versions 3.1 et 4.1 d’IBM VIOS.
Points Clés :
- Cible : Le service NIM server (précédemment NIM master), plus spécifiquement le composant
nimesis. - Impact : Permet à un attaquant distant d’exécuter des commandes arbitraires sur le système affecté.
- Cause : Contrôles de processus inadéquats.
- Contexte : Cette CVE détaille des vecteurs d’attaque supplémentaires liés à une vulnérabilité déjà corrigée (CVE-2024-56346).
Vulnérabilité(s) :
- CVE-2025-36250 : Contrôles de processus inadéquats dans le service NIM server.
Recommandations :
- Mettre à jour le NIM server et VIOS pour corriger les contrôles de processus défaillants.
