Vulnerability Bulletins |
Vulnerabilidad en IBM AIX |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | official+tested |
| Impact | Denegación de Servicio |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | IBM AIX 6.x y 7.x |
Description |
|
|
Se ha detectado una vulnerabilidad en IBM AIX. La vulnerabilidad reside en el comando 'fuser', que no restringe adecuadamente la opción -k al usuario root (tal y como especifica la ayuda de dicho comando). De esta forma, un usuario sin privilegios del sistema podría utilizar este comando con dicha opción para matar procesos aleatorios de cualquier usuario del sistema, causando una denegación de servicio. |
|
Solution |
|
| Aplicar el parche correspondiente a la versión. | |
Standar resources |
|
| Property | Value |
| CVE | CVE-2012-4833 |
| BID | |
Other resources |
|
|
Boletín de seguridad de IBM http://aix.software.ibm.com/aix/efixes/security/fuser_advisory.asc Aviso de seguridad de Hispasec Sistemas http://unaaldia.hispasec.com/2012/10/denegacion-de-servicio-en-ibm-aix.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-10-09 |






