Összefoglaló
Az IBM egy biztonsági résre hívta fel a figyelmet, amit kihasználva rosszindulatú helyi felhasználók kiterjesztett jogosultságokat szerezhetnek.
Leírás
Az IBM egy biztonsági résre hívta fel a figyelmet, amit kihasználva rosszindulatú helyi felhasználók kiterjesztett jogosultságokat szerezhetnek.
A biztonsági hibát az “rmsock” és az “rmsock64” parancsok nem biztonságos naplófájl létrehozása okozza. Ez kihasználható pl. tetszőleges fájlokba történő adatbeillesztésre.
A hibát az AIX platform 5.2., 5.3. és 6.1. verzióiban jelentették, de más verziók is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: aix.software.ibm.com
Gyártói referencia: aix.software.ibm.com
SECUNIA 33773