Boletines de Vulnerabilidades |
Desbordamiento de búfer en IBM AIX |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | IBM AIX 6.1 |
Descripción |
|
|
Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en IBM AIX. La vulnerabilidad reside en un error en el comando "qoslist". Un atacante remoto asignados en los controles de acceso "aix.network.status" o "aix.network.config.no" podría ejecutar código arbitrario mediante métodos no determinados. |
|
Solución |
|
|
Actualización de software IBM AIX 6.1.1 - APAR IZ71869 (Disponible el 21/04/2010) http://www.ibm.com/support/docview.wss?uid=isg1IZ71869 AIX 6.1.2 - APAR IZ71590 (Disponible el 21/04/2010) http://www.ibm.com/support/docview.wss?uid=isg1IZ71590 AIX 6.1.3 - APAR IZ71554 (Disponible el 21/04/2010) http://www.ibm.com/support/docview.wss?uid=isg1IZ71554 AIX 6.1.4 - APAR IZ68194 (Disponible el 2/05/2010) http://www.ibm.com/support/docview.wss?uid=isg1IZ68194 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | NULL |
| BID | NULL |
Recursos adicionales |
|
|
IBM Security Advisory http://aix.software.ibm.com/aix/efixes/security/qoslist_advisory.asc |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2010-03-15 |














