IBM AIX sa_snap két sérülékenysége

CH azonosító

CH-3646

Angol cím

IBM AIX sa_snap Two Vulnerabilities

Felfedezés dátuma

2010.09.13.

Súlyosság

Alacsony

Érintett rendszerek

AIX
IBM
Virtual I/O Server (VIOS)

Érintett verziók

AIX 5.x
AIX 6.x
IBM Virtual I/O Server (VIOS) 1.x
IBM Virtual I/O Server (VIOS) 2.x

Összefoglaló

Az IBM AIX két olyan sérülékenysége vált ismertté, amelyeket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságot szerezhetnek vagy megkerülhetnek egyes biztonsági szabályokat.

Leírás

  1. A “/usr/esa/sbin/sa_snap” program egy hibája kihasználható puffer túlcsordulás előidézésére és emelt szintű jogosultság megszerzésére.

    A sérülékenységet az IBM AIX 5.3-as, IBM AIX 6.1-es, VIOS 1.5-ös és VIOS 2.1-es verziójában jelentették.

  2. Egy ismeretlen hiba kihasználható egyes érzékeny fájlok törlésére.

    A sérülékenységet az IBM AIX 5.3-as verziójában jelentették.

A sikeres kihasználás feltétele a “system group user” jogosultság megléte.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
CVE-2023-6319 – LG webOS sérülékenysége
CVE-2023-6318 – LG webOS sérülékenysége
CVE-2023-6317 – LG webOS sérülékenysége
CVE-2024-22023 – Ivanti Ivanti Connect Secure és Ivanti Policy Secure sérülékenysége
Tovább a sérülékenységekhez »