int(2962)

Boletines de Vulnerabilidades


Obtención de acceso en AIX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado AIX 5.3

Descripción

Se ha descubierto una vulnerabilidad en pop3d, pop3ds, imapd y imapds para AIX 5.3. La vulnerabilidad reside en errores no especificados.

Un atacante remoto podría autentificarse bajo circunstancias en que la autentificación fallaría.

Solución



Actualización de software

IBM
AIX 5.3.0 - APAR IY93084
http://www.ibm.com/servers/eserver/support/unixservers/aixfixes.html
http://www-03.ibm.com/servers/eserver/support/unixservers/aixfixes.html

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

IBM Subscription service
https://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoe?mode=1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-01-30

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT