int(6184)

Boletines de Vulnerabilidades


Vulnerabilidad en la implementación de ICMP en IBM AIX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado IBM AIX 5.3
IBM AIX 6.1
IBM AIX 7.1

Descripción

Se ha descubierto una vulnerabilidad de implementación de ICMP en IBM AIX 5, 6 y 7.

La vulnerabilidad reside en el protocolo ICMP (Internet Control Message Protocol).
Un atacante remoto podría causar una denegación de servicio mediante el envio de un paquete ICMP 'echo reply' manipulado.

Solución

IBM ha publicado los parches correspondientes para solucionar la vulnerabilidad. Estos pueden descargarse desde la página oficial o a través de su FTP:

http://www.ibm.com/eserver/support/fixes/fixcentral/main/pseries/aix
ftp://aix.software.ibm.com/aix/efixes/security

Identificadores estándar

Propiedad Valor
CVE CVE-2011-1385
BID

Recursos adicionales

IBM SECURITY ADVISORY
http://aix.software.ibm.com/aix/efixes/security/icmp_advisory.asc

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-03-01

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT