Összefoglaló
Az IBM AIX olyan sérülékenységét jelentették, amelyet a rosszindulatú helyi felhasználók kihasználva bizonyos műveleteket emelt szintű jogosultságokkal hajthatnak végre.
Leírás
A sérülékenységet a libodm egy hibája okozza, amely az ideiglenes fájlokat nem biztonságos módon hozza létre, amit kihasználva létre lehet hozni vagy felül lehet írni tetszőleges állományokat symlink támadással.
A sérülékenységet az AIX 5.3, 6.1 és 7.1 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Misconfiguration (Konfiguráció)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: aix.software.ibm.com
Egyéb referencia: xforce.iss.net
SECUNIA 49618
CVE-2012-2179 - NVD CVE-2012-2179