SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM AIX : Vulnérabilités Diverses
22/05/2008 10H48 Référence Secunia : SA30349 Date de publication : 2008-05-22
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges, DoS Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
AIX 5.x
AIX 6.x
Description :
Quelques vulnérabilités ont été identifiées dans IBM AIX, qui pourraient être exploitées par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS) ou obtenir des privilèges plus élevés.
1) Une erreur de limitation dans le AIX kernel pourrait être exploitée pour causer un débordement de tampon et d'exécuter des commandes arbitraires avec les privilèges noyau.
2) Une erreur de limitation dans le setuid root errpt commande pourrait être exploitée pour causer un débordement de tampon et d'exécuter des commandes arbitraires avec les privilèges ROOT.
3) Une erreur dans le setuid root iostat command lors du traitement de certaines variables d'environnement pourrait être exploitée pour exécuter du code arbitraire avec les privilèges ROOT.
Les vulnérabilités sont rapportées en versions 5.2, 5.3, et 6.1.
Solutions :
Appliquer corrige ou APARs dès qu'ils seront disponibles.
http://aix.software.ibm.com/aix/efixes/security/unix_fix.tar
aix.software.ibm.com/aix/efixes/security/unix_fix.tar
http://aix.software.ibm.com/aix/efixes/security/errpt_fix.tar
aix.software.ibm.com/aix/efixes/security/errpt_fix.tar
http://aix.software.ibm.com/aix/efixes/security/iostat_fix.tar
aix.software.ibm.com/aix/efixes/security/iostat_fix.tar
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.