IBM AIX sa_snap két sérülékenysége

CH azonosító

CH-3646

Angol cím

IBM AIX sa_snap Two Vulnerabilities

Felfedezés dátuma

2010.09.13.

Súlyosság

Alacsony

Érintett rendszerek

AIX
IBM
Virtual I/O Server (VIOS)

Érintett verziók

AIX 5.x
AIX 6.x
IBM Virtual I/O Server (VIOS) 1.x
IBM Virtual I/O Server (VIOS) 2.x

Összefoglaló

Az IBM AIX két olyan sérülékenysége vált ismertté, amelyeket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságot szerezhetnek vagy megkerülhetnek egyes biztonsági szabályokat.

Leírás

  1. A “/usr/esa/sbin/sa_snap” program egy hibája kihasználható puffer túlcsordulás előidézésére és emelt szintű jogosultság megszerzésére.

    A sérülékenységet az IBM AIX 5.3-as, IBM AIX 6.1-es, VIOS 1.5-ös és VIOS 2.1-es verziójában jelentették.

  2. Egy ismeretlen hiba kihasználható egyes érzékeny fájlok törlésére.

    A sérülékenységet az IBM AIX 5.3-as verziójában jelentették.

A sikeres kihasználás feltétele a “system group user” jogosultság megléte.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »