Boletines de Vulnerabilidades |
Elevación de privilegios a través de la configuración de Sendmail en IBM AIX |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Compromiso Root |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso fisico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | UNIX |
| Software afectado |
IBM AIX versión 6.1 IBM AIX versión 7.1 |
Descripción |
|
|
Se ha descubierto una vulnerabilidad de elevación de privilegios en IBM AIX en sus versiones 6.1 y 7.1. La vulnerabilidad reside en un error de falta de comprobación, al procesar el contenido del fichero .forward en la configuración por defecto de Sendmail en IBM AIX. Un atacante local podría causar una elevación de privilegios de root y ejecutar código arbitrario mediante un fichero .forward manipulado. |
|
Solución |
|
|
IBM ha publicado un parche para resolver esta vulnerabilidad. Este parche se puede descargar desde el FTP oficial. ftp://aix.software.ibm.com/aix/efixes/security/sendmail1_fix.tar |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2012-2200 |
| BID | |
Recursos adicionales |
|
|
IBM SECURITY ADVISORY: Vulnerability in AIX sendmail http://aix.software.ibm.com/aix/efixes/security/sendmail1_advisory.asc NIST VULNERABILITY SUMMARY FOR CVE-2012-2200 http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-2200 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-07-04 |














