CVE-2025-36251CVE-2025-36251是IBM AIX和VIOS操作系统中nimsh(NIM Shell)服务的严重安全漏洞,CVSS评分高达9.6,属于严重级别。该漏洞源于nimsh服务中SSL/TLS实现的缺陷,攻击者可以通过网络远程利用此漏洞在受影响系统上执行任意命令。nimsh服务是IBM AIX系统中网络安装管理器(NIM)的重要组成部分,用于客户端与服务器之间的通信。漏洞允许未经认证的远程攻击者利用SSL/TLS协议层的缺陷,绕过正常的安全验证流程,直接在系统层面执行任意代码或命令。此漏洞被认为是CVE-2024-56347的额外攻击向量扩展,攻击复杂度较低,但需要用户交互作为触发条件。由于该漏洞影响企业关键基础设施组件,且可能导致完全的系统沦陷,建议立即采取修复措施。
nimsh服务在处理SSL/TLS握手过程中存在进程控制缺陷。攻击者通过构造恶意的SSL/TLS握手数据包,利用证书验证、密钥交换或加密过程中的漏洞,可以绕过安全检查并获取提升的进程权限。该漏洞涉及NIM协议通信机制中的身份验证绕过,攻击者无需有效凭证即可建立恶意连接。成功利用后,攻击者可在服务进程上下文中执行任意代码。由于nimsh服务通常以root权限运行,攻击者可获得系统的完全控制权。漏洞的技术根源在于SSL/TLS库的错误处理逻辑和内存管理问题,可能涉及缓冲区处理、指针操作或协议状态机的缺陷。攻击者通过发送精心构造的网络请求序列,触发服务进程的异常行为,从而实现代码执行。