Összefoglaló
Az IBM AIX egy sérülékenységét jelentették, amit kihasználva meg lehet kerülni bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy az FTP szerver megváltoztatja az UID-t, miután a felhasználó belép. Ezt kihasználva hozzá lehet férni egyébként korlátozott állományokhoz.
A sérülékenységet a 6.1 és 7.1 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: aix.software.ibm.com
CVE-2012-4845 - NVD CVE-2012-4845
SECUNIA 51009