![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
service d'impression sous IBM AIX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésAIX versions 4.3, 5.1 et 5.2.3 DescriptionSelon IBM, une vulnérabilité de type chaine de format est présente dans plusieurs commandes permettant de paramétrer le service d'impression sous AIX.L'exploitation de cette vulnérabilité permet à un utilisateur mal intentionné de réaliser une élévation de privilèges (obtention des privilèges du super-utilisateur root ou du compte printq). 4 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs :http://www-1.ibm.com/services/continuity/recover1.nsf/MSS/MSS-OAR-E01-2003.0660.1 5 DocumentationRéférence CVE CAN-2003-0257 :http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0257 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||