A chdev egy setuid root program, amely alapértelmezetten telepítve van számos IBM AIX verzióban és az eszközmeghajtók karakterisztikájának megváltoztatására szolgál.
Egy format string hiba révén rosszindulatú felhasználó root jogosultságot szerezhet.A hiba csak olyan lokális felhasználó által használható ki, aki tagja a "system" csoportnak, így az IBM a sebezhetőséget alacsony kockázattal járó hibák közé sorolta.
A hibát az iDEFENSE fedezte fel, patchet egyelőre nem adott ki az IBM.
Bővebb leírás itt.