Vulnerabilidad en el comando tsm en IBM AIX 5.2
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
AIX 5.2 |
Descripción
|
Se ha descubierto una vulnerabilidad en el servicio de gestión de conexiones "tsm" en IBM AIX 5.2, que puede permitir a un atacante remoto ganar privilegios administrativos en un sistema afectado. Este fallo reside en un bug de formato contenido en el comando Terminal State Management (tsm) y puede ser explotado utilizando los comandos "login", "su", y "passwd". |
Solución
|
Actualización de software:
Archivo: APAR IY47764
http://techsupport.services.ibm.com/rs6k/fixdb.htm |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0784 |
BID |
NULL |
Recursos adicionales
|
Secunia Security Advisory SA9789: "IBM AIX tsm Format String Vulnerability"
http://www.secunia.com/advisories/9789/ |