int(2195)

Boletines de Vulnerabilidades


Vulnerabilidad de enlace simbólico en comando lscfg de AIX 5.2 y 5.3

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado AIX 5.2, AIX 5.3

Descripción

Se ha descubierto una condición de carrera en AIX 5.2 y AIX 5.3. La vulnerabilidad reside en el comando lscfg.

Un atacante local podría borrar ficheros arbitrarios llegando a causar una denegación de servicio mediante un ataque de enlace simbólico.

Solución



Actualización de software

IBM
AIX 5.2 - APAR IY77624
AIX 5.3 - APAR IY77638
http://www-03.ibm.com/servers/eserver/support/unixservers/aixfixes.html

Identificadores estándar

Propiedad Valor
CVE CVE-2005-3289
CVE-2006-0667
BID

Recursos adicionales

IBM Security Advisory
https://techsupport.services.ibm.com/server/pseries.subscriptionSvcs?mode=7&heading=AIX53&topic=SECURITY&month=200602&bulletin=datafile131212&date=20060213

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-02-14

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT