Vulnerability Bulletins |
Múltiples vulnerabilidades OpenSSL en IBM AIX y Virtual I/O Server |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Buffer overflow |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software |
AIX 5.x AIX 6.x AIX 7.x IBM Virtual I/O Server (VIOS) 2.x |
Description |
|
| IBM ha reconocido múltiples vulnerabilidades en OpenSSL, incluido en AIX y Virtual I / O Server, que pueden ser explotadas por atacantes para eludir ciertas restricciones de seguridad, causar una denegación de servicio y, potencialmente, comprometer una aplicación que utilice los módulos de OpenSSL. | |
Solution |
|
|
La corrección de dichas vulnerabilidades han sido puestas a disposición del usuario en https://www14.software.ibm.com/webapp/iwm/web/preLogin.do?source=aixbp . Se pueden extraer los archivo mediante el comando: zcat openssl-0.9.8.1802.tar.Z | tar xvf - |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2012-0884 CVE-2012-1165 CVE-2012-2110 CVE-2012-2131 CVE-2012-2333 |
| BID | |
Other resources |
|
|
IBM SECURITY ADVISORY http://aix.software.ibm.com/aix/efixes/security/openssl_advisory4.asc |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-08-05 |






