Összefoglaló
Az IBM AIX olyan sérülékenysége vált ismertté, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.
Leírás
A sérülékenységet a “socketpair()” függvény használatakor keletkező hiba okozza, és a szabad listában található socket-tel történő függvényhívással kihasználható a rendszer összeomlasztására.
A sérülékenységet az 5.3, 6.1 és 7.1 verziókban ismerték fel.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: aix.software.ibm.com
SECUNIA 49404
CVE-2012-2192 - NVD CVE-2012-2192