int(4015)

Boletines de Vulnerabilidades


Aumento de privilegios en IBM AIX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado IBM AIX 5.2
IBM AIX 5.3
IBM AIX 6.1

Descripción

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en el kernel de IBM AIX 5.2, 5.3 y 6.1. La vulnerabilidad reside en un error en la comprobación de los límites en los ficheros "/usr/lib/boot/unix_64", "/usr/lib/boot/unix_mp", y "/usr/lib/boot/unix_up".

Un atacante local podría ejecutar código arbitrario en modo kernel o causar una denegación de servicio mediante métodos no especificados.

Solución



Actualización de software

IBM
AIX 5.2.0 - APAR IZ19911
http://www.ibm.com/support/docview.wss?uid=isg1IZ19911
AIX 5.3.0 - APAR IZ22368 (Disponible el 20/06/2008)
http://www.ibm.com/support/docview.wss?uid=isg1IZ22368
AIX 5.3.7 - APAR IZ22369 (Disponible el 20/06/2008)
http://www.ibm.com/support/docview.wss?uid=isg1IZ22369
AIX 5.3.8 - APAR IZ21481 (Disponible el 20/06/2008)
http://www.ibm.com/support/docview.wss?uid=isg1IZ21481
AIX 6.1.0 - APAR IZ22370 (Disponible el 20/06/2008)
http://www.ibm.com/support/docview.wss?uid=isg1IZ22370

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

IBM Security Advisory
http://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoeblist?mode=7&heading=AIX61&path=/200805/SECURITY/20080521/datafile111326

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-05-23

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT