SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM AIX : Vulnérabilités d'Elévation de Privilèges
13/08/2007 12H51 Référence Secunia : SA26420 Date de publication : 2007-08-13
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
AIX 5.x
Description :
Quelques vulnérabilités ont été identifiées dans IBM AIX, qui pourraient être exploitées par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
1) Une erreur de limitations dans le chpath, rmpath, et devinstall commandes pourrait être exploitée par un utilisateur dans le groupe système pour entrainer des débordements de tampon.
2) Une erreur de limitation dans le fileplace commande pourrait être exploitée pour causer un débordement de tampon.
L'exploitation de ce problème permet l'exécution de code arbitraire avec les privilèges ROOT.
Les vulnérabilités sont rapportées en versions 5.2.0 et 5.3.0.
Solutions :
Appliquer les APARs:
http://www.ibm.com/servers/eserver/support/unixservers/aixfixes.html
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.