Risque
- Élévation de privilèges
Systèmes affectés
- IBM AIX 5.x ;
- IBM AIX 6.1.
Résumé
Une vulnérabilité dans IBM AIX permet à une personne malintentionnée d'élever ses privilèges sur le système.
Description
Une erreur dans la gestion des paramètres _LIB_INIT_DBG et _LIB_INIT_DBG_FILE du composant de déverminage de la librarie d'exécution XL C++ permet à un utilisateur local malintentionné de créer des fichiers et d'exécuter du code arbitraire avec les droits administrateur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM AIX du 04 août 2009 http://aix.software.ibm.com/aix/efixes/security/libC_advisory.asc
- Référence CVE CVE-2009-2669 https://www.cve.org/CVERecord?id=CVE-2009-2669