int(4614)

Vulnerability Bulletins


Aumento de privilegios en IBM AIX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software IBM AIX 5.2, 5.3 y 6.1

Description

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en IBM AIX 5 y 6. La vulnerabilidad reside en un error en el comando "muxatmd".

Un atacante remoto podría aumentar privilegios mediante la llamada al este comando junto con la cadena ".pid".

Solution



Actualización de software

IBM
AIX 5.2.0 - APAR IZ48495 (Disponible el 22/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48495
AIX 5.3.0 - APAR IZ48496 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48496
AIX 5.3.7 - APAR IZ48499 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isgIZ48499
AIX 5.3.8 - APAR IZ48500 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48500
AIX 5.3.9 - APAR IZ48501 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48501
AIX 6.1.0 - APAR IZ48502 (Disponible el 03/06/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48502
AIX 6.1.1 - APAR IZ48561 (Disponible el 03/06/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48561
AIX 6.1.2 - APAR IZ48562 (Disponible el 03/06/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48562

Standar resources

Property Value
CVE
BID

Other resources

IBM Security Advisory
http://aix.software.ibm.com/aix/efixes/security/muxatmd_advisory.asc

Version history

Version Comments Date
1.0 Aviso emitido 2009-04-17