Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en productos de IBM

Múltiples vulnerabilidades en productos de IBM

Recursos Afectados
  • AIX: 7.2 y 7.3;
  • VIOS: 3.1 y 4.1.
Descripción

IBM ha publicado 4 vulnerabilidades: 3 de severidad crítica y 1 de severidad alta que podrían permitir a un atacante remoto ejecutar comandos arbitrarios o realizar un man-in-the-middle, 

Identificador
INCIBE-2025-0636

5 – Crítica
Solución

Actualizar a la versiones corregidas para AIX y VIOS.

Detalle

La vulnerabilidades de severidad crítica se describen a continuación:

  • CVE-2025-36251: las implementaciones SSL/TLS del servicio nimsh de IBM AIX podrían permitir que un atacante remoto ejecute comandos arbitrarios debido a controles de proceso inadecuados.
  • CVE-2025-36096: IBM AIX almacena las claves privadas NIM utilizadas en entornos NIM de forma insegura, lo que las hace susceptibles al acceso no autorizado por parte de un atacante mediante técnicas man-in-the-middle.
  • CVE-2025-36250: El servicio del servidor NIM de IBM AIX podría permitir a un atacante remoto ejecutar comandos arbitrarios debido a controles de proceso inadecuados.
CVE
Explotación
No

Fabricante

Identificador CVE
CVE-2025-36251

Severidad
Crítica

Explotación
No

Fabricante

Identificador CVE
CVE-2025-36096

Severidad
Crítica

Explotación
No

Fabricante

Identificador CVE
CVE-2025-36250

Severidad
Crítica

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.