|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM AIX : Vulnérabilités Diverses
24/01/2008 10H59
Référence Secunia : SA28609
Date de publication : 2008-01-24
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Manipulation de données, Exposition de données sensibles, Elévation de privilèges
Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
AIX 5.x
AIX 6.x
Référence CVE :
CVE-2007-5764
Description :
Quelques vulnérabilités ont été identifiées dans IBM AIX, qui pourraient être exploitées par des utilisateurs locaux malveillants pour divulguer des informations sensibles potentielles, manipuler certains fichiers, ou obtenir des privilèges plus élevés.
1) Une erreur de limitation dans le pioout commande pourrait être exploitée pour causer un débordement de tampon et d'exécuter des commandes arbitraires avec les privilèges ROOT.
2) Une erreur non spécifiée dans le ps commande permet aux utilisateurs de accéder potentiellement des informations sensibles depuis an arbitrary process.
Les vulnérabilités sont rapportées en versions 5.2.0, 5.3.0, 5.3.7, et 6.1.0.
3) Une erreur de limitations dans le uspchrp et utape commandes pourrait être exploitée par des utilisateurs dans le 'system' group pour causer un débordement de tampon et d'exécuter des commandes arbitraires avec les privilèges ROOT.
Les vulnérabilités sont rapportées en versions 5.2.0, 5.3.0, et 5.3.7.
4) Une erreur de limitations dans le lchangevg, ldeletepv, putlvodm, lvaryoffvg, lvgenminor, swap, swapoff, et swapon commandes pourrait être exploitée par des utilisateurs dans le 'system' group pour causer un débordement de tampon et d'exécuter des commandes arbitraires avec les privilèges ROOT.
5) Le problème est que certains de the WebSM Remote Client fichiers sont installés avec les permissions d'écriture à tout le monde, qui pourrait être exploitée pour par ex. écrire aux fichiers installés.
Les vulnérabilités sont rapportées en version 5.2 et 5.3.
Solutions :
Appliquer le correctif temporaire ou APARs dès que they become disponible:
aix.software.ibm.com/aix/efixes/security/pioout_ifix.tar
aix.software.ibm.com/aix/efixes/security/ps_ifix.tar
aix.software.ibm.com/aix/efixes/security/uspchrp_fix.tar
aix.software.ibm.com/aix/efixes/security/utape_fix.tar
aix.software.ibm.com/aix/efixes/security/lvm_ifix.tar
aix.software.ibm.com/aix/efixes/security/websm_linux_fix.tar
aix.software.ibm.com/aix/efixes/security/swap_fix.tar
-- APARs --
AIX 5.2.0:
IZ10840 (disponible approximativement 05/14/2008)
IZ11242 (disponible approximativement 05/14/2008)
IZ06261
IZ06260
IZ00559
IZ10828
IY96095
La vulnérabilité #5 est rapportée fixée dans 5.2 TL10.
AIX 5.3.0:
IZ10841 (disponible approximativement 02/06/2008)
IZ12745 (disponible approximativement 04/30/2008)
IZ06621
IZ06620
IY98331
IY98340
IY99537
IY97257
IY96101
AIX 5.3.7:
IZ10842 (disponible approximativement 02/06/2008)
IZ11243 (disponible approximativement 04/30/2008)
IZ06489
IZ06488
AIX 6.1.0:
IZ10844 (disponible approximativement 02/20/2008)
IZ11244 (disponible approximativement 02/20/2008)
Vulnérabilité découverte par :
L'éditeur crédite:
1) iDefense Labs
2) Andrea "bunker" Purificato
3-5) Rapportée par l'éditeur.
Référence :
IBM:
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4078
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4075
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4072
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4070
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4068
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4066
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4064
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
| |