Vulnerability Bulletins |
Denegación de servicio en IBM AIX |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | IBM AIX 5.2, 5.3 y 6.1 |
Description |
|
|
Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en AIX libtt.a rpc.ttdbserver. La vulnerabilidad reside en un error en la librería "libtt.a". Un atacante remoto podría ejecutar código arbitrario mediante métodos no especificados. |
|
Solution |
|
|
Actualización de software IBM AIX 5.2.0 - APAR IZ52842 (Disponible el 22/07/09) http://www.ibm.com/support/docview.wss?uid=isg1IZ52842 AIX 5.3.0 - APAR IZ52843 (Disponible el 11/11/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ52843 AIX 5.3.7 - APAR IZ52844 (Disponible el 11/11/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ52844 AIX 5.3.8 - APAR IZ52845 (Disponible el 11/11/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ52845 AIX 5.3.9 - APAR IZ52846 (Disponible el 11/11/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ52846 AIX 5.3.10 - APAR IZ52847 (Disponible el 11/11/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ52847 AIX 6.1.0 - APAR IZ52848 (Disponible el 23/09/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ52848 AIX 6.1.1 - APAR IZ52849 (Disponible el 23/09/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ52849 AIX 6.1.2 - APAR IZ52850 (Disponible el 23/09/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ52850 AIX 6.1.3 - APAR IZ52851 (Disponible el 23/09/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ52851 |
|
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
IBM Security Advisory http://aix.software.ibm.com/aix/efixes/security/libtt_advisory.asc |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2009-07-02 |






