CVE-2025-36250

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité Critique dans NIM Server (IBM AIX et VIOS)

Une faille de sécurité, identifiée sous la référence CVE-2025-36250, a été découverte affectant les versions 7.2 et 7.3 d’IBM AIX ainsi que les versions 3.1 et 4.1 d’IBM VIOS.

Points Clés :

  • Cible : Le service NIM server (précédemment NIM master), plus spécifiquement le composant nimesis.
  • Impact : Permet à un attaquant distant d’exécuter des commandes arbitraires sur le système affecté.
  • Cause : Contrôles de processus inadéquats.
  • Contexte : Cette CVE détaille des vecteurs d’attaque supplémentaires liés à une vulnérabilité déjà corrigée (CVE-2024-56346).

Vulnérabilité(s) :

  • CVE-2025-36250 : Contrôles de processus inadéquats dans le service NIM server.

Recommandations :

  • Mettre à jour le NIM server et VIOS pour corriger les contrôles de processus défaillants.

Source