Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • IBM AIX 5.3.x ;
  • IBM AIX 6.1.x.

Résumé

Deux vulnérabilités dans IBM AIX permettent à une personne malintentionnée de contourner la politique de sécurité.

Description

Deux vulnérabilités ont été découvertes dans NFSv4 d'IBM AIX :

  • une erreur dans la gestion de données de connexion permet à un utilisateur local d'accéder à des partages réseau sans autorisation ;
  • une vulnérabilité dans nfs_portmon permet d'accéder à des partages réseau protégés par nfs_portmon sans autorisation.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation