SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM AIX : Vulnérabilités d'Elévation de Privilèges
27/07/2007 11H45 Référence Secunia : SA26219 Date de publication : 2007-07-27
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Solution de l'éditeur
OS :
AIX 5.x
Référence CVE :
CVE-2007-4004
Description :
Quelques vulnérabilités ont été identifiées dans IBM AIX, qui pourraient être exploitées par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
1) La vulnérabilité est causée du fait que le program chargeant une librairie arbitraire. Cela pourrait être exploité pour charger une librairie fournie par l'attaquant et d'exécuter des commandes arbitraires avec les privilèges ROOT.
2) Une erreur de limitation dans le "capture" program pourrait être exploitée pour causer un débordement de la pile (stack overflow) via une très longue, série spécialement conçue de séquences de contrôle.
L'exploitation de ce problème permet l'exécution de code arbitraire avec les privilèges ROOT.
3) De multiple erreurs de limites dans le "ftp" program pourrait être exploitée pour entrainer des débordements de la pile (stack overflows) et d'exécuter des commandes arbitraires avec les privilèges ROOT.
4) Une erreur de limitation dans la commande "lpd" e pourrait être exploitée pour causer un débordement de tampon et permet aux utilisateurs dans le printq group pour exécuter du code arbitraire avec les privilèges ROOT.
5) Des permissions insécurisées de fichiers sur la "pioinit" script pourrait être exploitée par des utilisateurs dans le bin group pour exécuter du code arbitraire avec les privilèges ROOT en remplaçant le script affecté avec un malicieux.
6) Une erreur de limitation dans la commande "arp" , qui est installé avec le devices.common.IBM.atm.rte fileset, pourrait être exploitée pour causer un débordement de tampon et d'exécuter des commandes arbitraires avec les privilèges ROOT.
Les vulnérabilités sont rapportées en versions 5.2.0 et 5.3.0.
Solutions :
Appliquer interim corrige ou APARs dès que they become disponible:
aix.software.ibm.com/aix/efixes/security/pioout_ifix.tar.Z
aix.software.ibm.com/aix/efixes/security/capture_ifix.tar.Z
aix.software.ibm.com/aix/efixes/security/ftpgets_ifix.tar.Z
aix.software.ibm.com/aix/efixes/security/lpd_ifix.tar.Z
aix.software.ibm.com/aix/efixes/security/pioinit_ifix.tar.Z
aix.software.ibm.com/aix/efixes/security/atm_ifix.tar.Z
AIX 5.2.0:
APAR IZ01121 (disponible approximativement 10/31/2007)
APAR IZ01134 (disponible approximativement 10/31/2007)
APAR IZ01812 (disponible approximativement 10/31/2007)
APAR IY98560 (disponible)
APAR IY79785 (disponible)
APAR IZ00521 (disponible approximativement 10/31/2007)
AIX 5.3.0:
APAR IZ01122 (disponible approximativement 08/08/2007)
APAR IZ01135 (disponible approximativement 11/27/2007)
APAR IZ01813 (disponible approximativement 11/27/2007)
APAR IY98339 (disponible)
APAR IY79786 (disponible)
APAR IZ00510 (disponible approximativement 08/08/2007)
Vulnérabilité découverte par :
1) Découvert par une personne anonyme et rapportée via iDefense Labs.
2) Découvert par une personne anonyme et rapportée via iDefense Labs.
3) Découvert par une personne anonyme et rapportée via iDefense Labs.
4)-6) Rapportée par l'éditeur.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.