Risque
- Déni de service
Systèmes affectés
IBM AIX 6.x et 7.x.
Résumé
Une erreur dans une fonctionnalité du système d'exploitation AIX permet à un utilisateur malveillant de provoquer un déni de service.
Description
La fonctionnalité WPAR d'AIX permet de créer des environnements de travail virtualisés.
Des erreurs dans des appels système sont exploitables par un utilisateur malveillant pour provoquer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM AIX du 14 novembre 2011 : http://aix.software.ibm.com/aix/efixes/security/wpar_advisory.asc
- Bulletin de sécurité IBM ISS X-Force 71211 du 04 novembre 2011 : http://xforce.iss.net/xforce/71211
- Référence CVE CVE-2011-1375 https://www.cve.org/CVERecord?id=CVE-2011-1375