|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM AIX : Vulnérabilités d'Elévation de Privilèges
31/10/2007 11H47
Référence Secunia : SA27437
Date de publication : 2007-10-31
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Elévation de privilèges
Lieu : Système local
Solutions :
Solution de l'éditeur
OS :
AIX 5.x
Référence CVE :
CVE-2007-4623
Description :
Plusieurs vulnérabilités ont été identifiées dans IBM AIX, qui pourraient être exploitées par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
1) Une erreur de limitation dans le sendrmt function du bellmail program pourrait être exploitée pour causer un débordement de la pile (stack overflow) et d'exécuter des commandes arbitraires avec les privilèges ROOT.
2) Une erreur de limitation dans le domacro function du ftp program pourrait être exploitée pour causer un débordement de la pile (stack overflow) et d'exécuter des commandes arbitraires avec les privilèges ROOT.
3) Une erreur de limitation dans l'utilitaire lquerypv lors du traitement d'arguments à l'option "-V" pourrait être exploitée pour causer un débordement de la pile (stack overflow) et d'exécuter des commandes arbitraires avec les privilèges ROOT.
4) Une erreur de limitation dans l'utilitaire lqueryvg lors du traitement d'arguments à l'option "-p" pourrait être exploitée pour causer un débordement de la pile (stack overflow) et d'exécuter des commandes arbitraires avec les privilèges ROOT.
5) Une erreur de type "integer underflow" dans le dns_name_fromtext function du dig program pourrait être exploitée pour causer une corruption du tas (heap) et potentiellement exécuter du code arbitraire avec les privilèges ROOT.
6) Une erreur de limitation dans le crontab program lors du traitement d'arguments de ligne de commande pourrait être exploitée pour causer un data segment-based buffer overflow et d'exécuter des commandes arbitraires avec les privilèges ROOT.
Les vulnérabilités #5 et #6 est rapportée affecter seulement la version 5.2.
7) Une erreur de validation d'entrée dans le swcons command lors du traitement d'arguments passés à "-p" option pourrait être exploitée par un utilisateur dans le "system" group pour par ex. créer ou modifier arbitrary des fichiers système.
8) Une erreur de limitation dans le tftp program pourrait être exploitée pour exécuter du code arbitraire avec les privilèges ROOT.
Solutions :
Appliquer interim corrige ou APARs dès que they become disponible:
http://www.ibm.com/servers/eserver/support/unixservers/aixfixes.html
Interim fixes:
aix.software.ibm.com/aix/efixes/security/bellmail_ifix.tar
aix.software.ibm.com/aix/efixes/security/ftp_ifix.tar
aix.software.ibm.com/aix/efixes/security/lquerypv_ifix.tar
aix.software.ibm.com/aix/efixes/security/lqueryvg_ifix.tar
aix.software.ibm.com/aix/efixes/security/dig_ifix.tar
aix.software.ibm.com/aix/efixes/security/crontab_ifix.tar
aix.software.ibm.com/aix/efixes/security/cfgcon_ifix.tar
aix.software.ibm.com/aix/efixes/security/tftp_ifix.tar
AIX 5.2.0:
APAR IZ05066
APAR IZ05487
APAR IZ05877
APAR IZ05349
APAR IZ05017
APAR IZ04832
APAR IZ03055
APAR IZ03054
AIX 5.3.0:
APAR IZ05065 (disponible 11/27/2007)
APAR IZ05488 (disponible 11/27/2007)
APAR IZ05971 (disponible 11/27/2007)
APAR IZ05129 (disponible 11/27/2007)
APAR IZ03061
APAR IZ03060
Vulnérabilité découverte par :
1-2) Joshua J. Drake, VeriSign iDefense Labs
3-4) Sean Larsson, VeriSign iDefense Labs
5) Anonymous researcher, a rapporté via iDefense Labs
6) Anonymous researcher, a rapporté via iDefense Labs
7) Alex DeLarge, a rapporté via iDefense Labs
8) Rapportée par l'éditeur.
Référence :
IBM:
http://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoeblist?mode=1&prefsOnOff=null&heading=AIX53&topic=SECURITY&month=200710
http://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoeblist?mode=1&prefsOnOff=null&heading=AIX52&topic=SECURITY&month=200710
iDefense Labs:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=617
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=616
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=615
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=614
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=613
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=612
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=611
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
| |