Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
Systèmes affectés
- IBM AIX 5.3 et antérieures ;
- IBM AIX 6.1 et antérieures ;
- IBM AIX 7.1 et antérieures ;
- IBM VIOS 2.X.
Résumé
Cinq vulnérabilités ont été corrigées dans IBM AIX. Elles concernent sa partie OpenSSL. Les failles sont des débordements de mémoire tampon, des écrasements de pointeurs et des faiblesses cryptographiques.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM du 01 août 2012 : http://aix.software.ibm.com/aix/efixes/security/openssl_advisory4.asc
- Référence CVE CVE-2012-0884 https://www.cve.org/CVERecord?id=CVE-2012-0884
- Référence CVE CVE-2012-1165 https://www.cve.org/CVERecord?id=CVE-2012-1165
- Référence CVE CVE-2012-2110 https://www.cve.org/CVERecord?id=CVE-2012-2110
- Référence CVE CVE-2012-2131 https://www.cve.org/CVERecord?id=CVE-2012-2131
- Référence CVE CVE-2012-2333 https://www.cve.org/CVERecord?id=CVE-2012-2333