int(6353)

Vulnerability Bulletins


Elevación de privilegios a través de la configuración de Sendmail en IBM AIX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer UNIX
Affected software IBM AIX versión 6.1
IBM AIX versión 7.1

Description

Se ha descubierto una vulnerabilidad de elevación de privilegios en IBM AIX en sus versiones 6.1 y 7.1.

La vulnerabilidad reside en un error de falta de comprobación, al procesar el contenido del fichero .forward en la configuración por defecto de Sendmail en IBM AIX. Un atacante local podría causar una elevación de privilegios de root y ejecutar código arbitrario mediante un fichero .forward manipulado.

Solution

IBM ha publicado un parche para resolver esta vulnerabilidad. Este parche se puede descargar desde el FTP oficial.

ftp://aix.software.ibm.com/aix/efixes/security/sendmail1_fix.tar

Standar resources

Property Value
CVE CVE-2012-2200
BID

Other resources

IBM SECURITY ADVISORY: Vulnerability in AIX sendmail
http://aix.software.ibm.com/aix/efixes/security/sendmail1_advisory.asc

NIST VULNERABILITY SUMMARY FOR CVE-2012-2200
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-2200

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-04