Boletines de Vulnerabilidades |
Desbordamiento de búfer en AIX mkpath |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Compromiso Root |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | UNIX |
Software afectado |
AIX 5.2 AIX 5.3 |
Descripción |
|
Se ha encontrado una vulnerabilidad del tipo desbordamiento de búfer en el comando mkpath. La vulnerabilidad reside en un error no especificado. Un atacante remoto podría ejecutar código arbitrario con privilegios de root. |
|
Solución |
|
Actualización de software IBM (3848) AIX 5.2.0 - APAR IY91132 AIX 5.3.0 - APAR IY91145 http://www.ibm.com/servers/eserver/support/unixservers/aixfixes.html |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | |
BID | |
Recursos adicionales |
|
IBM Security Advisory (3848) https://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoe?mode=7&heading=AIX53&path=%2F200709%2FSECURITY%2F20070905%2Fdatafile100547&label=AIX+mkpath+buffer+overflow+vulnerability |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2007-09-06 |