Risque

  • Élévation de privilèges ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • IBM AIX 5.2 ;
  • IBM AIX 5.3 ;
  • IBM AIX 6.1.

Résumé

Une vulnérabilité dans IBM AIX permet à une personne locale d'élever ses privilèges.

Description

Une vulnérabilité a été identifiée dans IBM AIX. Une personne locale membre du groupe system peut, via la commande swcons, créer des fichiers ayant des permissions non sûres appartenant à l'utilisateur root.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation