Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Système AIX 5.3 et versions précédentes.
Résumé
Une vulnérabilité dans le démon ftpd permet à une personne malveillante d'exécuter du code arbitraire à distance.
Description
Un débordement de tampon est réalisable dans le démon ftpd fourni dans les versions AIX 5.3 et inférieures, lors du traitement des commandes NLST. Il est alors possible de forcer l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM du 25 août 2010 http://aix.software.ibm.com/aix/efixes/security/ftpd_advisory.asc