{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"IBM AIX 5.3.x ;","product":{"name":"AIX","vendor":{"name":"IBM","scada":false}}},{"description":"IBM AIX 6.1.x.","product":{"name":"AIX","vendor":{"name":"IBM","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans NFSv4 d'IBM AIX :\n\n-   une erreur dans la gestion de donn\u00e9es de connexion permet \u00e0 un\n    utilisateur local d'acc\u00e9der \u00e0 des partages r\u00e9seau sans autorisation\n    ;\n-   une vuln\u00e9rabilit\u00e9 dans nfs_portmon permet d'acc\u00e9der \u00e0 des partages\n    r\u00e9seau prot\u00e9g\u00e9s par nfs_portmon sans autorisation.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[],"reference":"CERTA-2009-AVI-417","revisions":[{"description":"version initiale.","revision_date":"2009-10-01T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Deux vuln\u00e9rabilit\u00e9s dans IBM AIX permettent \u00e0 une personne\nmalintentionn\u00e9e de contourner la politique de s\u00e9curit\u00e9.\n","title":"Vuln\u00e9rabilit\u00e9s dans IBM AIX","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 IBM AIX du 29 septembre 2009","url":"http://aix.software.ibm.com/aix/efixes/security/nfs4_advisory.asc"}]}
