int(4918)

Vulnerability Bulletins


Ejecución de código arbitrario en IBM AIX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software IBM AIX 5.3
IBM AIX 6.1

Description

Se ha descubierto una vulnerabilidad en IBM AIX. La vulnerabilidad reside en un error en el demonio del calendario "libcsa.a".

Un atacante remoto podría ejecutar código arbitrario como ususario root mediante métodos no especificados.

Solution



Actualización de software

IBM
AIX 5.3.0 - APAR IZ62672
http://www.ibm.com/support/docview.wss?uid=isg1IZ62672
AIX 5.3.7 - APAR IZ61628 (Disponible el 11/11/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ61628
AIX 5.3.8 - APAR IZ62237 (Disponible el 11/11/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ62237
AIX 5.3.9 - APAR IZ61717 (Disponible el 11/11/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ61717
AIX 5.3.10 - APAR IZ62123 (Disponible el 20/06/2008)
http://www.ibm.com/support/docview.wss?uid=isg1IZ62123
AIX 6.1.0 - APAR IZ62569 (Disponible el 16/12/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ62569
AIX 6.1.1 - APAR IZ62570 (Disponible el 16/12/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ62570
AIX 6.1.2 - APAR IZ62571 (Disponible el 16/12/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ62571
AIX 6.1.3 - APAR IZ62572 (Disponible el 16/12/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ62572

Standar resources

Property Value
CVE
BID

Other resources

IBM Security Advisory
http://aix.software.ibm.com/aix/efixes/security/cmsd_advisory.asc

Version history

Version Comments Date
1.0 Aviso emitido 2009-10-23