Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Système AIX 5.3 et versions précédentes.

Résumé

Une vulnérabilité dans le démon ftpd permet à une personne malveillante d'exécuter du code arbitraire à distance.

Description

Un débordement de tampon est réalisable dans le démon ftpd fourni dans les versions AIX 5.3 et inférieures, lors du traitement des commandes NLST. Il est alors possible de forcer l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation