Risques
- Déni de service
- Élévation de privilèges
Systèmes affectés
AIX versions 4.3, 5.1 et 5.2.
Description
Selon IBM, une vulnérabilité de type chaine de format est présente dans plusieurs commandes permettant de paramétrer le service d'impression sous AIX.
L'exploitation de cette vulnérabilité permet à un utilisateur mal intentionné de réaliser une élévation de privilèges (obtention des privilèges du super-utilisateur root ou du compte printq).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs :
http://www-1.ibm.com/services/continuity/recover1.nsf/MSS/MSS-OAR-E01-2003.0660.1