Vulnerability Bulletins |
Desbordamiento de búfer en crontab de AIX |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Compromiso Root |
Dificulty | Experto |
Required attacker level | Acceso remoto con cuenta |
System information |
|
Property | Value |
Affected manufacturer | UNIX |
Affected software | AIX 5.2 |
Description |
|
Se ha encontrado una vulnerabilidad del tipo desbordamiento de búfer en crontab. La vulnerabilidad reside en un error no especificado. Un atacante local podría ejecutar código de forma arbitraria con privilegios de root porque el conjunto de archivos del comando 'bos.rte.cron' tiene setuid de root. |
|
Solution |
|
Actualización de software IBM (3978) AIX 5.2.0 - APAR IZ04832 http://www.ibm.com/servers/eserver/support/unixservers/aixfixes.html |
|
Standar resources |
|
Property | Value |
CVE | CVE-2007-4621 |
BID | |
Other resources |
|
IBM Security Advisory (3978) https://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoe?mode=7&heading=AIX52&path=%2F200710%2FSECURITY%2F20071030%2Fdatafile102040&label=AIX+crontab+buffer+overflow+vulnerability |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2007-10-31 |