← Back

CVE-2014-3074

nvd nist
Published: Jul 2, 2014Modified: May 6, 2026

JSON object

Loading...
7.2
Vector
AV:L/AC:L/Au:N/C:C/I:C/A:C
Exploitability: 3.9 / Impact: 10.0
Source: NVD

Description

The runtime linker in IBM AIX 6.1 and 7.1 and VIOS 2.2.x allows local users to create a mode-666 root-owned file, and consequently gain privileges, by setting crafted MALLOCOPTIONS and MALLOCBUCKETS environment-variable values and then executing a setuid program.

Affected (19)

Products: Ibm: Aix, Vios
2 products
Aix
Vios
Configuration A
19 vulnerable
Vulnerable SoftwareAffected Versions
Ibm
Version 6.1
Version 7.1
Ibm
Version 2.2.0.10
Version 2.2.0.11
Version 2.2.0.12
Version 2.2.0.13
Version 2.2.1.0
Version 2.2.1.1
Version 2.2.1.3
Version 2.2.1.4
Version 2.2.1.4 fp-25_sp-02
Version 2.2.1.8
Version 2.2.1.9
Version 2.2.2.0
Version 2.2.2.4
Version 2.2.2.5
Version 2.2.3.0
Version 2.2.3.2
Version 2.2.3.3

Related CWEs

References (30)

Source: psirt@us.ibm.com
Source: psirt@us.ibm.com
Vendor Advisory
Source: psirt@us.ibm.com
Vendor Advisory
Source: psirt@us.ibm.com
Vendor Advisory
Source: psirt@us.ibm.com
Vendor Advisory
Source: psirt@us.ibm.com
Vendor Advisory
Source: psirt@us.ibm.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.