int(2916)

Vulnerability Bulletins


Múltiples vulnerabilidades en IBM AIX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software IBM AIX 5.3
IBM AIX 5.2

Description

Se han descubierto dos vulnerabilidades en ftpd. Las vulnerabilidades son descritas a continuación.

- Se ha descubierto una vulnerabilidad de revelación de contraseñas en ftpd. La vulnerabilidad reside en un error al manejar las lineas puseronly y pgrouponly en el archivo /etc/ftpacces.ctl y afecta a las cuentas que están listadas en estas lineas. Un atacante local podría ganar acceso a las contraseñas listadas en puseronly y pgrouponly.

- Se ha descubierto una vulnerabilidad en ftpd. La vulnerabilidad reside en un error no especificado. Un atacante remoto podría causar una denegación de servicios mediante el consumo de puertos efímeros.

Solution



Actualización de software

IBM
AIX 5.2.0 - APAR IY91787
AIX 5.3.0 - APAR IY89168
http://www.ibm.com/servers/eserver/support/unixservers/aixfixes.html

Standar resources

Property Value
CVE
BID

Other resources

IBM Subscription service
https://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoe?mode=1

Version history

Version Comments Date
1.0 Aviso emitido 2007-01-09
Ministerio de Defensa
CNI
CCN
CCN-CERT