![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
l'utilitaire AIX getconf
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation des privilèges locaux.2 Systèmes affectésAIX versions 5.2 et 5.3.3 DescriptionUne vulnérabilité de l'utilitaire AIX getconf a été découverte. Celle-ci permet à un utilisateur mal intentionné d'obtenir les privilèges de l'administeur (root).4 Contournement provisoireModifier les droits de getconf en enlevant le bit suid comme suit :# chmod 555 /usr/bin/getconf Le fait de modifier ce bit peut avoir des répercutions sur le système. Il conviendra donc d'exécuter cette commande en tant que super administrateur (root). Il conviendra de même de vérifier que la modification a bien été prise en compte : # ls -la /usr/bin/getconf - -r-xr-xr-x 1 root bin 23430 Oct 03 2005 /usr/bin/getconf 5 SolutionMettre à jour la version d'AIX comme indiqué sur le site de l'éditeur.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||