|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM AIX : Vulnérabilités Diverses
12/03/2008 12H08
Référence Secunia : SA29349
Date de publication : 2008-03-12
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité, Exposition d'informations systèmes, Exposition de données sensibles, Elévation de privilèges, DoS
Lieu : Système local
Solutions :
Solution de l'éditeur
OS :
AIX 5.x
AIX 6.x
Description :
Quelques vulnérabilités sont rapportées dans IBM AIX, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS), contourner certaines restrictions de sécurité, divulguer des informations sensibles, ou pour obtenir des privilèges plus élevés.
1) Le problème est que un processus 64-bits, qui est redémarré via the checkpoint et fonctionnalité de redémarrage, obtient l'accès en lecture et écriture à certaines zones de la mémoire du Kernel. Cela pourrait être exploité pour exécuter du code arbitraire.
2) Une erreur non spécifiée pourrait être exploitée pour planter des nodes distants d'un groupe de volume concurrent, quand un node unique réduit la taille de un système de fichiers JFS2 résidant sur le groupe de volume concurrent.
3) Le problème est que le système de fichiers proc ne renforce pas les contrôles d'accès répertoire correctement quand la permission sur un répertoire est plus restrictive que la permission sur le fichier actuellement exécuté dans ce répertoire.
4) Des erreurs non spécifiées dans quelques appels systèmes WPAR spécifiques pourrait être exploité pour causer un DoS.
5) Une erreur non spécifiée pourrait être exploitée par un utilisateur avec privileges à tourner "ProbeVue" de divulguer mémoire noyau arbitraire.
6) Une erreur non spécifiée lors du traitement de variables d'environnement dans le "atmstat", "entstat", "fddistat", "hdlcstat", et "tokstat" commandes du "nddstat" family pourrait être exploitée pour exécuter du code arbitraire avec les privilèges ROOT.
7) Une erreur non spécifiée lors du traitement de variables d'environnement dans le "lsmcode" commande pourrait être exploitée pour exécuter du code arbitraire avec les privilèges ROOT.
Les vulnérabilités sont rapportées dans AIX 5.2, 5.3, et 6.1.
Solutions :
Appliquer le correctif temporaire ou APARs dès qu'ils seront disponibles.
aix.software.ibm.com/aix/efixes/security/kernel_fix.tar
-- APARs --
AIX 5.2.0:
Appliquer les APARs suivants.
* IZ16992
* IZ16991
* IZ15276
AIX 5.3.0:
Appliquer les APARs suivants:
* IZ17111 (disponible approximativement 3/17/2008)
* IZ17058 (disponible approximativement 3/17/2008)
* IZ15100
AIX 5.3.7:
Appliquer les APARs suivants:
* IZ11820 (disponible approximativement 3/17/2008)
* IZ17059 (disponible approximativement 3/17/2008)
* IZ15057
AIX 6.1.0:
Appliquer les APARs suivants:
* IZ12794
* IZ16975
* IZ15277
Référence :
IBM:
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4153
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4154
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4155
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4156
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4157
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4158
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4159
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4160
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4161
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
| |