int(4669)

Boletines de Vulnerabilidades


Aumento de privilegios en IBM AIX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado AIX 5.3
AIX 6.1

Descripción

Se ha descubierto una condición de carrera en la librería libc.a en IBM AIX 5.3 y 6.1. La vulnerabilidad reside en un error en el componente de depuración MALLOCDEBUG de la llamada malloc de libc.a.

Un atacante local podría aumentar privilegios y sobreescribir ficheros arbitrarios del sistema mediante la ejecución de aplicaciones con el permiso setuid activado.

Solución



Actualización de software

IBM
AIX 5.3.0 - APAR IZ50500 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50500
AIX 5.3.7 - APAR IZ50517 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50517
AIX 5.3.8 - APAR IZ50447 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50447
AIX 5.3.9 - APAR IZ50445 (Disponible el 01/07/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50445
AIX 6.1.0 - APAR IZ50139 (Disponible el 03/06/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50139
AIX 6.1.1 - APAR IZ50129 (Disponible el 03/06/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50129
AIX 6.1.2 - APAR IZ50121 (Disponible el 03/06/2009)
http://www.ibm.com/support/docview.wss?uid=isg1IZ50121

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

IBM Security Advisory
http://aix.software.ibm.com/aix/efixes/security/libc_advisory.asc

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-05-22