SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM AIX : Vulnérabilités Diverses
06/09/2007 10H34 Référence Secunia : SA26715 Date de publication : 2007-09-06
Risque : Non Critique. Niveau 2 sur 5. Impact : Inconnu, DoS Lieu : Système local
Solutions :
Solution de l'éditeur
OS :
AIX 5.x
Description :
Plusieurs vulnérabilités ont été identifiées dans IBM AIX, certains ont un impact inconnu et les autres pourraient être exploitées par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
1) Une erreur de limitations dans fcstat, ibstat, mkpath, svprint, swcons, uucp UNIX-to-UNIX Copy, et xlplm pourrait être exploitée pour entrainer des débordements de tampon.
2) Les privilèges utilisateurs ne sont pas contrôlés par l'appel système perfstat dans perfstat kernel extension pour SET operations et pourrait être exploitée pour par ex. causer le système à se bloquer.
Solutions :
Appliquer interim corrige ou APARs dès que they become disponible:
aix.software.ibm.com/aix/efixes/security/svprint_ifix.tar.Z
aix.software.ibm.com/aix/efixes/security/swcons_ifix.tar.Z
aix.software.ibm.com/aix/efixes/security/xlplm_ifix.tar.Z
AIX 5.2.0:
APAR IY94739
APAR IY91132
APAR IZ02717 (disponible approximativement 10/31/2007)
APAR IY98819 (disponible approximativement 10/31/2007)
APAR IY97215
APAR IZ00997 (disponible approximativement 10/31/2007)
AIX 5.3.0:
APAR IY94761
APAR IY97233
APAR IY91145
APAR IY97309
APAR IZ02718 (disponible approximativement 11/27/2007)
APAR IY98804 (disponible approximativement 11/27/2007)
APAR IY95852
APAR IZ00997 (disponible approximativement 11/27/2007)
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.