Vulnerability Bulletins |
Ejecución de código arbitrario en IBM AIX |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software |
IBM AIX 5.3 IBM AIX 6.1 |
Description |
|
|
Se ha descubierto una vulnerabilidad en IBM AIX. La vulnerabilidad reside en un error en el demonio del calendario "libcsa.a". Un atacante remoto podría ejecutar código arbitrario como ususario root mediante métodos no especificados. |
|
Solution |
|
|
Actualización de software IBM AIX 5.3.0 - APAR IZ62672 http://www.ibm.com/support/docview.wss?uid=isg1IZ62672 AIX 5.3.7 - APAR IZ61628 (Disponible el 11/11/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ61628 AIX 5.3.8 - APAR IZ62237 (Disponible el 11/11/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ62237 AIX 5.3.9 - APAR IZ61717 (Disponible el 11/11/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ61717 AIX 5.3.10 - APAR IZ62123 (Disponible el 20/06/2008) http://www.ibm.com/support/docview.wss?uid=isg1IZ62123 AIX 6.1.0 - APAR IZ62569 (Disponible el 16/12/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ62569 AIX 6.1.1 - APAR IZ62570 (Disponible el 16/12/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ62570 AIX 6.1.2 - APAR IZ62571 (Disponible el 16/12/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ62571 AIX 6.1.3 - APAR IZ62572 (Disponible el 16/12/2009) http://www.ibm.com/support/docview.wss?uid=isg1IZ62572 |
|
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
IBM Security Advisory http://aix.software.ibm.com/aix/efixes/security/cmsd_advisory.asc |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2009-10-23 |






