Permissions, Privileges, and Access Controls in IBM AIX - CVE-2024-27273

 

Permissions, Privileges, and Access Controls in IBM AIX - CVE-2024-27273

Published: May 7, 2024


Vulnerability identifier: #VU89225
CSH Severity: Low
CVSS v4: 7.3 [CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-27273
CWE-ID: CWE-264
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to escalate privileges on the system.

The vulnerability exists due to IBM AIX's Unix domain datagram socket implementation could potentially expose applications using Unix domain datagram sockets with SO_PEERID operation. A local user can exploit the vulnerability to bypass security restrictions bypass and escalate privileges on a system.


Affected software

IBM AIX
IBM VIOS

How to mitigate CVE-2024-27273

Install updates from vendor's website.

IBM AIX - addressed in versions 7.2.5 SP08, 7.3.1 SP04, 7.3.2 SP02
IBM VIOS - addressed in versions 3.1.4.40, 4.1.0.20

External References

Related Security Bulletins