int(689)

Vulnerability Bulletins


Vulnerabilidad en rexecd sobre AIX 4.3.3

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer UNIX
Affected software AIX 4.3.3

Description

Se ha descubierto una vulnerabilidad en el demonio rexecd en la versión 4.3.3 de AIX. La explotación de esta vulnerabilidad podría permitir a un atacante remoto conseguir privilegios de root sobrescribiendo la información de conexión del usuario legítimo.

Solution



Actualización de software

AIX 4.3.3
APAR IY53507
http://www-912.ibm.com/eserver/support/fixes/fcgui.jsp

Standar resources

Property Value
CVE
BID

Other resources

IBM Security Advisory
https://techsupport.services.ibm.com/server/pseries.subscriptionSvcs?mode=7&heading=AIX433&topic=SECURITY&month=200403&bulletin=datafile104026&date=20040313&label=Vulnerability+in+rexecd+may+allow+root+access

Version history

Version Comments Date
1.0 Aviso emitido 2004-03-15
Ministerio de Defensa
CNI
CCN
CCN-CERT