Vulnerabilidad en los switches IBM System Networking

Se ha reportado una vulnerabilidad que puede ser utilizada como Backdoor en los switchs IBM System Networking. En concreto el firmware que corre en algunos modelos, permite el acceso mediante puerta trasera con un usuario y contraseña establecido en el propio firmware. La contraseña de este usuario «hard-coded» no se puede cambiar, lo que convierte esta brecha en una vulnerabilidad crítica.

Vulnerabilidad en IBM AIX

El equipo de IBM ha informado de una vulnerabilidad que podría permitir a una escalada de privilegios, mediante el uso de las variables de entorno de Malloc en AIX. Han sido publicados los parches que mitigan esta vulnerabilidad en las versiones afectadas de AIX.