Risque

  • Contournement de la politique de sécurité ;
  • élévation de privilèges.

Systèmes affectés

  • IBM AIX 5.2 ;
  • IBM AIX 5.3.

Description

Plusieurs vulnérabilités ont été identifiées dans le système d'exploitation IBM AIX. Parmi celles-ci :

  • un dysfonctionnement de la fonction rmpvc pourrait perturber le fonctionnement du système ;
  • un débordement de tampon dans lpd de bos.rte.printers permettrait à un utilisateur local d'élever ses privilèges ;
  • un débordement de tampon de devices.common.IBM.atm.rte permettrait à un utilisateur local d'élever ses privilèges ;
  • un utilisateur dans le groupe printq peut élever ses privilèges à ceux d'administrateur, en trichant avec le programme /usr/lib/lpd/pio/etc/pioinit ;
  • etc.

Solution

Se référer au bulletin d'IBM pour l'obtention des correctifs (Service Packs)(cf. section Documentation).

Documentation