Vulnerability Bulletins |
Desbordamiento de búfer en comandos swap de IBM AIX |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Compromiso Root |
| Dificulty | Experto |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | UNIX |
| Affected software |
IBM AIX 5.2 IBM AIX 5.3 |
Description |
|
|
Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en IBM AIX 5.2 y 5.3. La vulnerabilidad reside en un error en la comprobación de los límites en los comandos "swap, swapoff, swapon" que se encuentran en el conjunto de ficheros "bos.rte.control". Un atacante local miembro del grupo "system" podría causar una denegación de servicio o ejecutar código arbitrario con privilegios de root mediante una entrada especialmente diseñada. |
|
Solution |
|
|
Actualización de software IBM AIX 5.2 - APAR IY96095 http://www.ibm.com/support/docview.wss?uid=isg1IY96095 AIX 5.3 - APAR IY96101 http://www.ibm.com/support/docview.wss?uid=isg1IY96101 |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2008-0584 |
| BID | |
Other resources |
|
|
IBM Security Advisory http://www.ibm.com/support/docview.wss?uid=isg1IY96095 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2008-01-28 |
| 1.1 | CVE añadido | 2008-08-22 |






