Risques

  • Atteinte à l'intégrité des données
  • Contournement de la politique de sécurité
  • Exécution de code arbitraire à distance

Systèmes affectés

  • IBM AIX 5.2 ;
  • IBM AIX 5.3.

Résumé

De multiples vulnérabilités dans IBM AIX permettent à une personne malveillante d'exécuter du code arbitraire à distance, de porter atteinte à l'intégrité des données et de contourner la politique de sécurité.

Description

De multiples vulnérabilités ont été identifiées dans IBM AIX :

  • Des vulnérabilités permettent à un individu malveillant l'exécution locale ou à distance de code arbitraire avec des privilèges d'administration ;
  • une vulnérabilité permet une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

Contournement provisoire

Des correctifs temporaires ont été mis à disposition par IBM pour certaines des vulnérabilités. Ces correctifs peuvent parfois avoir certains effets de bord, il est recommandé de les tester avant un déploiement sur des systèmes en production.

Solution

Se référer au bulletin de sécurité de IBM pour l'obtention des correctifs (cf. section Documentation).

Documentation