IBM AIX swcons Command : Vulnérabilité d'Elévation de Privilèges
04/09/2008 11H56 Référence Secunia : SA31739 Date de publication : 2008-09-04
Risque : Non Critique. Niveau 1 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
AIX 5.x
AIX 6.x
Description :
Une vulnérabilité a été rapportée dans IBM AIX, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur dans la commande "swcons" , qui pourrait être exploitée pour créer des fichiers qui sont possédé par root et ont permissions insécurisées.
L'exploitation de ce problème permet l'exécution de code arbitraire avec les privilèges ROOT, mais n'est possible seulement si un attaquant est member du "system" group.
C'est relative à vulnérabilité #7 dans:
La vulnérabilité est rapportée dans AIX 5.2, 5.3, et 6.1.
Solutions :
Appliquer corrige ou APARs dès qu'ils seront disponibles.
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.