int(2195)

Boletines de Vulnerabilidades


Vulnerabilidad de enlace simbólico en comando lscfg de AIX 5.2 y 5.3

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado AIX 5.2, AIX 5.3

Descripción

Se ha descubierto una condición de carrera en AIX 5.2 y AIX 5.3. La vulnerabilidad reside en el comando lscfg.

Un atacante local podría borrar ficheros arbitrarios llegando a causar una denegación de servicio mediante un ataque de enlace simbólico.

Solución



Actualización de software

IBM
AIX 5.2 - APAR IY77624
AIX 5.3 - APAR IY77638
http://www-03.ibm.com/servers/eserver/support/unixservers/aixfixes.html

Identificadores estándar

Propiedad Valor
CVE CVE-2005-3289
CVE-2006-0667
BID

Recursos adicionales

IBM Security Advisory
https://techsupport.services.ibm.com/server/pseries.subscriptionSvcs?mode=7&heading=AIX53&topic=SECURITY&month=200602&bulletin=datafile131212&date=20060213

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-02-14
Ministerio de Defensa
CNI
CCN
CCN-CERT