Összefoglaló
Az IBM AIX egy sérülékenységét jelentették, amit kihasználva a rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a “fuser” parancs nem megfelelő hozzáférési korlátozása okozza, amit kihasználva a “-k” paraméterrel le lehet állítani egy másik felhasználó folyamatait.
A sérülékenységet a 6.1 és 7.1 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: aix.software.ibm.com
CVE-2012-4833 - NVD CVE-2012-4833
SECUNIA 50708