Compromiso root remoto en IBM AIX 5.3
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
UNIX |
Software afectado |
IBM AIX 5.3 |
Descripción
|
Se ha descubierto una vulnerabilidad en la versión 5.3 del sistema operativo IBM AIX. La vulnerabilidad se da únicamente en sistemas configurados como cliente NIS.
La explotación de esta vulnerabilidad podría permitir a un atacante local o remoto obtener privilegios de root. |
Solución
|
Actualización de software
IBM
AIX 5.3 - APAR IY68825
http://www-1.ibm.com/servers/eserver/support/pseries/aixfixes.html
Efix
ftp://aix.software.ibm.com/aix/efixes/security/nis_2_efix.tar.Z |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2005-1037 |
BID |
NULL |
Recursos adicionales
|
IBM Security Advisory
https://techsupport.services.ibm.com/server/pseries.subscriptionSvcs?mode=7&heading=AIX53&topic=SECURITY&month=200504&bulletin=datafile113618&date=20050404&label=Remotely+exploitable+vulnerability+when+configured+to+use+NIS |