int(6353)

Boletines de Vulnerabilidades


Elevación de privilegios a través de la configuración de Sendmail en IBM AIX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Compromiso Root
Dificultad Experto
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado IBM AIX versión 6.1
IBM AIX versión 7.1

Descripción

Se ha descubierto una vulnerabilidad de elevación de privilegios en IBM AIX en sus versiones 6.1 y 7.1.

La vulnerabilidad reside en un error de falta de comprobación, al procesar el contenido del fichero .forward en la configuración por defecto de Sendmail en IBM AIX. Un atacante local podría causar una elevación de privilegios de root y ejecutar código arbitrario mediante un fichero .forward manipulado.

Solución

IBM ha publicado un parche para resolver esta vulnerabilidad. Este parche se puede descargar desde el FTP oficial.

ftp://aix.software.ibm.com/aix/efixes/security/sendmail1_fix.tar

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2200
BID

Recursos adicionales

IBM SECURITY ADVISORY: Vulnerability in AIX sendmail
http://aix.software.ibm.com/aix/efixes/security/sendmail1_advisory.asc

NIST VULNERABILITY SUMMARY FOR CVE-2012-2200
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-2200

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-07-04