Aumento de privilegios en "getconf" de AIX
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
AIX 5.2
AIX 5.3 |
Descripción
|
Se ha descubierto un desbordamiento de bufer en AIX 5.2 y 5.3. La vulnerabilidad reside en un error no especificado en el comando "getconf" que es parte de bos.rte.shell.
Un atacante local podría explotar esta vulnerabilidad para ejecutar código arbitrario como usuario root. |
Solución
|
Actualización de software
IBM
APAR number for AIX 5.2.0 / IY73850
APAR number for AIX 5.3.0 / IY73814
http://www-1.ibm.com/servers/eserver/support/pseries/aixfixes.html |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2005-3060 |
BID |
NULL |
Recursos adicionales
|
IBM SECURITY ADVISORY (IY73814)
http://www-1.ibm.com/support/docview.wss?uid=isg1IY73814
IBM SECURITY ADVISORY (IY73850)
http://www-1.ibm.com/support/docview.wss?uid=isg1IY73850 |