![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
rexecd sous AIX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueUsurpation de privilèges à distance (en particulier root). 2 Systèmes affectésIBM AIX 4.3. 3 RésuméUne vulnérabilité dans le démon rexecd permettrait l'obtention des privilèges de l'utilisateur root à distance. 4 DescriptionLe démon rexecd permet l'exécution de commandes à distance. Il requiert une authentification. Une vulnérabilité lors de l'authentification permet à un utilisateur distant mal intentionné d'obtenir les droits root dans certains cas. 5 SolutionAppliquer le correctif indiqué dans la note de sécurité IY53507 d'IBM (voir Documentation). 6 DocumentationNote de sécurité IY53507 d'IBM : http://www-1.ibm.com/support/docview.wss?uid=isg1IY53507 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||