CH azonosító
CH-11308Angol cím
IBM AIX / Virtual I/O Server OpenSSH "child_set_env()" Security Bypass Security IssueFelfedezés dátuma
2014.06.17.Súlyosság
AlacsonyÉrintett rendszerek
AIXIBM
Virtual I/O Server (VIOS)
Érintett verziók
AIX 5.x
AIX 6.x
AIX 7.x
IBM Virtual I/O Server (VIOS) 2.x
Összefoglaló
Az IBM egy ismeretlen sérülékenységet tett közzé az IBM AIX Virtual I/O Server-ben futó OpenSSH kapcsán, amelyet kihasználva a helyi támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
További információ az alábbi hivatkozáson található:
CERT-Hungary CERT-Hungary CH-10783
A sérülékenységet az 5.3, 6.1 AIX verziókból és a 2.2.x Virtual I/O Server verziókból jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: aix.software.ibm.com
SECUNIA 59313
CVE-2014-2532 - NVD CVE-2014-2532