![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Faille dans la commande enq sous
AIX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges pour un utilisateur local. 2 Systèmes affectésIBM AIX 4.3, 5.1 et 5.2. 3 RésuméUn bogue de chaîne de format a été identifié dans la commande enq sous AIX. Il peut être exploité par un utilisateur local mal intentionné pour obtenir les privilèges root. 4 DescriptionLa commande enq gère les files d'attente pour des ressources partagées, en particulier les imprimantes. Il est possible pour un utilisateur local mal intentionné d'obtenir les droits du programme, c'est-à-dire l'utilisateur root et le groupe printq. 5 SolutionMettre à jour le paquetage bos.te.printers, selon la version d'AIX : http://www-1.ibm.com/services/continuity/recover1.nsf/mss/MSS-OAR-E01-2003.1600.1 6 DocumentationRéférence CVE CAN-2003-1018 : http://cve.mitre.org/cgi-bin/cvename.cgi?CAN-2003-1018 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||