IBM AIX sa_snap két sérülékenysége

CH azonosító

CH-3646

Angol cím

IBM AIX sa_snap Two Vulnerabilities

Felfedezés dátuma

2010.09.13.

Súlyosság

Alacsony

Érintett rendszerek

AIX
IBM
Virtual I/O Server (VIOS)

Érintett verziók

AIX 5.x
AIX 6.x
IBM Virtual I/O Server (VIOS) 1.x
IBM Virtual I/O Server (VIOS) 2.x

Összefoglaló

Az IBM AIX két olyan sérülékenysége vált ismertté, amelyeket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságot szerezhetnek vagy megkerülhetnek egyes biztonsági szabályokat.

Leírás

  1. A “/usr/esa/sbin/sa_snap” program egy hibája kihasználható puffer túlcsordulás előidézésére és emelt szintű jogosultság megszerzésére.

    A sérülékenységet az IBM AIX 5.3-as, IBM AIX 6.1-es, VIOS 1.5-ös és VIOS 2.1-es verziójában jelentették.

  2. Egy ismeretlen hiba kihasználható egyes érzékeny fájlok törlésére.

    A sérülékenységet az IBM AIX 5.3-as verziójában jelentették.

A sikeres kihasználás feltétele a “system group user” jogosultság megléte.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »