int(6467)

Vulnerability Bulletins


Vulnerabilidad en IBM AIX

Vulnerability classification

Property Value
Confidence level official+tested
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software IBM AIX 6.x y 7.x

Description

Se ha detectado una vulnerabilidad en IBM AIX.

La vulnerabilidad reside en el comando 'fuser', que no restringe adecuadamente la opción -k al usuario root (tal y como especifica la ayuda de dicho comando). De esta forma, un usuario sin privilegios del sistema podría utilizar este comando con dicha opción para matar procesos aleatorios de cualquier usuario del sistema, causando una denegación de servicio.

Solution

Aplicar el parche correspondiente a la versión.

Standar resources

Property Value
CVE CVE-2012-4833
BID

Other resources

Boletín de seguridad de IBM
http://aix.software.ibm.com/aix/efixes/security/fuser_advisory.asc

Aviso de seguridad de Hispasec Sistemas
http://unaaldia.hispasec.com/2012/10/denegacion-de-servicio-en-ibm-aix.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-10-09