Összefoglaló
Az IBM AIX egy olyan sérülékenységét jelentették, amelyet a rosszindulatú felhasználók kihasználhatnak bizalmas adatok közzétételére.
Leírás
A sérülékenységet az FTP szolgáltatás „NLST” parancsok hibás kezelése okozza bizonyos paraméterekkel. Ezt kihasználva az FTP folyamatról memória mentést (core dump) lehet készíteni, amely jelszó hash-eket és felhasználói fiókok adatait tartalmazhatja, amelyeket FTP-n keresztül le lehet tölteni.
A sérülékenységet az IBM AIX 5.1 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Csak megbízható felhasználóknak engedélyezze a hozzáférést.
Támadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 40617
Egyéb referencia: www.exploit-db.com