Boletines de Vulnerabilidades |
Acceso local a ficheros del sistema mediante lspath en IBM AIX |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Aumento de la visibilidad |
Dificultad | Principiante |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | UNIX |
Software afectado |
AIX 5.2 AIX 5.3 |
Descripción |
|
Se ha descubierto una vulnerabilidad en la aplicación setuid root lspath incluida en las versiones 5.2 y 5.3 de IBM AIX. La vulnerabilidad reside en un escape de información cuando se utiliza la opción '-f'. La explotación de esta vulnerabilidad podría permitir a un atacante local leer la primera línea de cualquier archivo del sistema. |
|
Solución |
|
Actualización de software IBM AIX 5.2 - APAR IY67457 AIX 5.3 - APAR IY67655 http://www-1.ibm.com/servers/eserver/support/pseries/aixfixes.html Efix ftp://aix.software.ibm.com/aix/efixes/security/lspath_efix.tar.Z |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2005-0261 |
BID | |
Recursos adicionales |
|
IBM SECURITY ADVISORY https://techsupport.services.ibm.com/server/pseries.subscriptionSvcs?mode=7&heading=AIX53&topic=SECURITY&month=200502&bulletin=datafile093707&date=20050210&label=Arbitrary+file+read+vulnerability+in+lspath iDEFENSE Security Advisory 02.10.05 ID 195 http://www.idefense.com/application/poi/display?id=195&type=vulnerabilities |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2005-02-11 |
1.1 | Aviso actualizado por IBM | 2005-05-20 |