Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • IBM AIX 5.x et 6.x ;
  • IBM VIOS 1.x et 2.x.

Résumé

Une vulnérabilité dans un service de systèmes d'exploitation IBM est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance.

Description

Un débordement d'entier est présent dans le service rpc.pcnfsd. Il est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation