Vulnerability Bulletins |
Elevación de privilegios a través de la configuración de Sendmail en IBM AIX |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Compromiso Root |
| Dificulty | Experto |
| Required attacker level | Acceso fisico |
System information |
|
| Property | Value |
| Affected manufacturer | UNIX |
| Affected software |
IBM AIX versión 6.1 IBM AIX versión 7.1 |
Description |
|
|
Se ha descubierto una vulnerabilidad de elevación de privilegios en IBM AIX en sus versiones 6.1 y 7.1. La vulnerabilidad reside en un error de falta de comprobación, al procesar el contenido del fichero .forward en la configuración por defecto de Sendmail en IBM AIX. Un atacante local podría causar una elevación de privilegios de root y ejecutar código arbitrario mediante un fichero .forward manipulado. |
|
Solution |
|
|
IBM ha publicado un parche para resolver esta vulnerabilidad. Este parche se puede descargar desde el FTP oficial. ftp://aix.software.ibm.com/aix/efixes/security/sendmail1_fix.tar |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2012-2200 |
| BID | |
Other resources |
|
|
IBM SECURITY ADVISORY: Vulnerability in AIX sendmail http://aix.software.ibm.com/aix/efixes/security/sendmail1_advisory.asc NIST VULNERABILITY SUMMARY FOR CVE-2012-2200 http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-2200 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-07-04 |






