SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM AIX libodm : Vulnérabilité de Dépassement de Tampon Non-Spécifiée
10/07/2007 14H10 Référence Secunia : SA25970 Date de publication : 2007-07-10
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Solution de l'éditeur
OS :
AIX 5.x
Description :
Une vulnérabilité a été rapportée dans IBM AIX, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans la librairie libodm et pourrait être exploitée pour causer un débordement de tampon. Aucun détail supplémentaire n'est disponible.
L'exploitation de ce problème permet l'exécution de code arbitraire avec les privilèges ROOT.
La vulnérabilité est rapportée en versions 5.2.0 et 5.3.0.
Solutions :
Appliquer interim fix ou APARs dès que they become disponible.
aix.software.ibm.com/aix/efixes/security/libodm_ifix.tar.Z
AIX 5.2.0:
APAR IY97632 (disponible approximativement 2007-07-25)
AIX 5.3.0:
APAR IY97632
Vulnérabilité découverte par :
L'éditeur crédite une personne anonyme, a rapporté via iDefense Labs.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.