int(6389)

Vulnerability Bulletins


Múltiples vulnerabilidades OpenSSL en IBM AIX y Virtual I/O Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Buffer overflow
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software AIX 5.x
AIX 6.x
AIX 7.x
IBM Virtual I/O Server (VIOS) 2.x

Description

IBM ha reconocido múltiples vulnerabilidades en OpenSSL, incluido en AIX y Virtual I / O Server, que pueden ser explotadas por atacantes para eludir ciertas restricciones de seguridad, causar una denegación de servicio y, potencialmente, comprometer una aplicación que utilice los módulos de OpenSSL.

Solution

La corrección de dichas vulnerabilidades han sido puestas a disposición del usuario en https://www14.software.ibm.com/webapp/iwm/web/preLogin.do?source=aixbp .

Se pueden extraer los archivo mediante el comando: zcat openssl-0.9.8.1802.tar.Z | tar xvf -

Standar resources

Property Value
CVE CVE-2012-0884
CVE-2012-1165
CVE-2012-2110
CVE-2012-2131
CVE-2012-2333
BID

Other resources

IBM SECURITY ADVISORY
http://aix.software.ibm.com/aix/efixes/security/openssl_advisory4.asc

Version history

Version Comments Date
1.0 Aviso emitido 2012-08-05