Összefoglaló
Az IBM AIX olyan sérülékenysége vált ismertté, melyet kihasználva támadók módosíthatnak bizonyos adatokat.
Leírás
Az IBM AIX olyan sérülékenysége vált ismertté, melyet kihasználva támadók módosíthatnak bizonyos adatokat.
A sérülékenységet a PowerHA Cluster Management komponens egy ismeretlen hibája okozza. Ez kihasználható tetszőleges változtatások megtételére a helyi AIX konfigurációban a 6177-es TCP portra küldött speciálisan szerkesztett csomagok segítségével.
A sérülékenység a PowerHA 5.4, 5.4.1, 5.5 vagy 6.1-et futtató AIX 5.3, 6.1 vagy ezeket megelőző verzióiban található.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: aix.software.ibm.com
SECUNIA 37267
CVE-2009-3900 - NVD CVE-2009-3900