![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités sur les
systèmes IBM AIX 5.1 et 5.2
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésAIX versions 5.1 et 5.2.3 RésuméPlusieurs vulnérabilités ont été découvertes dans certaines commandes système et certaines commandes LVM (Logical Volume Manager) permettent à un utilisateur mal intentionné de réaliser un déni de service.4 DescriptionDes dépassements de tampon présents dans les commandes système putlvcb et getlvcb, utilisées par les commandes LVM de plus haut niveau, permettent à un utilisateur local mal intentionné de réaliser un déni de service et dans certains cas d'exécuter du code arbitraire sur un système vulnérable.
D'autres vulnérabilités présentes dans certaines commandes des paquetages bos.rte.console et bos.rte.serv_aid permettent à un utilisateur local mal intentionné, via la création de liens symboliques, de réaliser une destruction de données. 5 SolutionDans l'attente des correctifs disponibles prochainement (cf. avis de sécurité IBM), appliquer les correctifs d'urgence disponibles sur le site IBM.
6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||