Összefoglaló
Az IBM AIX olyan sérülékenységét jelentették, amelyet rosszindulatú helyi felhasználók kihasználva emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységet az LDAP hitelesítésen belüli “getpwnam()” függvény okozza, amely kihasználható további jogosultságok megszerzésére.
A sérülékenység sikeres kihasználásához szükséges a kiterjesztett LDAP felhasználói szűrés konfigurálása.
A sérülékenységet az 5.3, 6.1 és 7.1 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 49073
CVE-2012-0745 - NVD CVE-2012-0745
Gyártói referencia: aix.software.ibm.com