int(4194)

Vulnerability Bulletins


Ejecución de código con privilegios de root en IBM AIX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software IBM AIX 5.2
IBM AIX 5.3
IBM AIX 6.1

Description

Se ha descubierto una vulnerabilidad en IBM AIX 5.2, 5.3 y 6.1. La vulnerabilidad reside en un error en no especificado en el comando "swcons".

Un atacante local miembro del grupo "system" podría aumentar sus privilegios y ejecutar código arbitrario con privilegios de root mediante el comando "swcons".

Solution



Actualización de software

IBM
AIX 5.2.0 - APAR IZ18335
http://www.ibm.com/support/docview.wss?uid=isg1IZ18335
AIX 5.3.0 - APAR IZ18339 (Disponible el 10/29/2008)
http://www.ibm.com/support/docview.wss?uid=isg1IZ18339
AIX 5.3.7 - APAR IZ18338 (Disponible el 10/29/2008)
http://www.ibm.com/support/docview.wss?uid=isg1IZ18338
AIX 5.3.8 - APAR IZ18334 (Disponible el 10/29/2008)
http://www.ibm.com/support/docview.wss?uid=isg1IZ18334
AIX 6.1.0 - APAR IZ18341 (Disponible el 11/19/2008)
http://www.ibm.com/support/docview.wss?uid=isg1IZ18341
AIX 6.1.1 - APAR IZ28943 (Disponible el 11/19/2008)
http://www.ibm.com/support/docview.wss?uid=isg1IZ28943

Standar resources

Property Value
CVE
BID

Other resources

IBM Security Advisory
http://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoeblist?mode=7&heading=AIX61&path=/200809/SECURITY/20080903/datafile103440

Version history

Version Comments Date
1.0 Aviso emitido 2008-09-05