int(516)

Vulnerability Bulletins


Vulnerabilidad en la utilidad "rcp" en sistemas AIX IBM

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software IBM AIX 4.3.3, 5.1.0, 5.2.0

Description

Se ha descubierto una vulnerabilidad en la utilidad "rcp" en sistemas AIX de IBM . La explotación de esta vulnerabilidad puede permitir que un atacante con cuenta sobre el sistema consiga ejecutar código arbitrario con privilegios de root

Solution



Actualización de software
IBM AIX Version 4.3.3 Parche Y48272
http://www-1.ibm.com/support/docview.wss?uid=isg1IY48272
IBM AIX Version 5.1.0 Parche Y48747
http://www-1.ibm.com/support/docview.wss?uid=isg1IY48747
IBM AIX Version 5.2.0 Parche Y49238
http://www-1.ibm.com/support/docview.wss?uid=isg1IY49238

Standar resources

Property Value
CVE CAN-2003-0954
BID

Other resources

Securityfocus
http://securityfocus.com/bid/9078

IBM
http://www-1.ibm.com/support/docview.wss?uid=isg1IY48272

Version history

Version Comments Date
1.0 Aviso emitido 2003-11-26
Ministerio de Defensa
CNI
CCN
CCN-CERT