CVE-2025-36096CVE-2025-36096是IBM AIX和VIOS系统中一个严重的安全漏洞,涉及NIM(Network Installation Management)环境中私有密钥的不安全存储问题。该漏洞存在于IBM AIX 7.2和7.3版本,以及IBM VIOS 3.1和4.1版本中。漏洞的根本原因在于NIM私有密钥以明文或弱保护方式存储在文件系统中,使得攻击者可以通过中间人(Man-in-the-Middle,MITM)攻击技术轻易获取这些敏感凭证。由于NIM是IBM AIX系统中用于网络安装和管理的核心组件,泄露的私有密钥可能被攻击者用于进一步的网络入侵、权限提升或横向移动。CVSS评分高达9.0(严重级别),表明该漏洞对系统机密性、完整性和可用性构成极高风险。攻击者无需任何认证凭证即可发起攻击,且无需用户交互,大大降低了攻击门槛。该漏洞已被IBM官方确认并发布安全公告。
该漏洞的核心问题在于IBM NIM环境中私有密钥的存储机制存在严重缺陷。在NIM系统中,私有密钥用于验证NIM服务器与客户端之间的通信身份。然而,这些密钥被以不安全的方式存储在本地文件系统中,可能采用明文存储或使用弱加密算法保护。攻击者通过中间人攻击技术,可以拦截NIM客户端与服务器之间的网络通信。当攻击者处于网络路径上时,可以窃取传输中的敏感信息,结合系统本地的不安全密钥存储,攻击者能够获取完整的认证凭证。获取私有密钥后,攻击者可以伪装成合法的NIM服务器,向客户端发送恶意响应,诱导客户端下载恶意更新包或执行任意命令。由于NIM具有系统管理权限,这种攻击可能导致远程代码执行、敏感数据泄露或系统完全沦陷。CVSS向量的网络攻击向量(AV:N)表明攻击可通过网络远程发起,高复杂度(AC:H)反映了需要一定的网络位置和中间人攻击能力。