![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
commande diag sous AIX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges pour un utilisateur local. 2 Systèmes affectésIBM AIX 4.3, 5.1 et 5.2. 3 RésuméUne faille a été identifiée dans la commande diag sous AIX. Elle peut être exploitée par un utilisateur local mal intentionné pour obtenir les privilèges root. 4 DescriptionLa commande diag permet à un utilisateur de diagnostiquer un problème matériel. IBM a identifié une vulnérabilité qui peut être activée pour devenir administrateur de l'hôte. 5 SolutionMettre à jour le paquetage bos.rte.diag, selon la version d'AIX : http://www-1.ibm.com/services/continuity/recover1.nsf/mss/MSS-OAR-E01-2003.1599.1 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||