int(4614)

Boletines de Vulnerabilidades


Aumento de privilegios en IBM AIX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado IBM AIX 5.2, 5.3 y 6.1

Descripción

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en IBM AIX 5 y 6. La vulnerabilidad reside en un error en el comando "muxatmd".

Un atacante remoto podría aumentar privilegios mediante la llamada al este comando junto con la cadena ".pid".

Solución



Actualización de software

IBM
AIX 5.2.0 - APAR IZ48495 (Disponible el 22/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48495
AIX 5.3.0 - APAR IZ48496 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48496
AIX 5.3.7 - APAR IZ48499 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isgIZ48499
AIX 5.3.8 - APAR IZ48500 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48500
AIX 5.3.9 - APAR IZ48501 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48501
AIX 6.1.0 - APAR IZ48502 (Disponible el 03/06/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48502
AIX 6.1.1 - APAR IZ48561 (Disponible el 03/06/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48561
AIX 6.1.2 - APAR IZ48562 (Disponible el 03/06/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ48562

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

IBM Security Advisory
http://aix.software.ibm.com/aix/efixes/security/muxatmd_advisory.asc

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-04-17