Risques
- Contournement de la politique de sécurité
- Élévation de privilèges
Systèmes affectés
- IBM AIX 5.2 ;
- IBM AIX 5.3 ;
- IBM AIX 6.1.
Résumé
Une vulnérabilité dans IBM AIX permet à une personne locale d'élever ses privilèges.
Description
Une vulnérabilité a été identifiée dans IBM AIX. Une personne locale membre du groupe system peut, via la commande swcons, créer des fichiers ayant des permissions non sûres appartenant à l'utilisateur root.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM AIX du 03 septembre 2008 : http://aix.software.ibm.com/aix/efixes/security/swcons_advisory.asc