int(4669)

Vulnerability Bulletins


Aumento de privilegios en IBM AIX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software AIX 5.3
AIX 6.1

Description

Se ha descubierto una condición de carrera en la librería libc.a en IBM AIX 5.3 y 6.1. La vulnerabilidad reside en un error en el componente de depuración MALLOCDEBUG de la llamada malloc de libc.a.

Un atacante local podría aumentar privilegios y sobreescribir ficheros arbitrarios del sistema mediante la ejecución de aplicaciones con el permiso setuid activado.

Solution



Actualización de software

IBM
AIX 5.3.0 - APAR IZ50500 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50500
AIX 5.3.7 - APAR IZ50517 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50517
AIX 5.3.8 - APAR IZ50447 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50447
AIX 5.3.9 - APAR IZ50445 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50445
AIX 6.1.0 - APAR IZ50139 (Disponible el 03/06/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50139
AIX 6.1.1 - APAR IZ50129 (Disponible el 03/06/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50129
AIX 6.1.2 - APAR IZ50121 (Disponible el 03/06/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50121

Standar resources

Property Value
CVE
BID

Other resources

IBM Security Advisory
http://aix.software.ibm.com/aix/efixes/security/libc_advisory.asc

Version history

Version Comments Date
1.0 Aviso emitido 2009-05-22