|
|
IBM AIX Privilege Escalation and Remote Code Execution Vulnerabilities |
|
|
Plusieurs vulnérabilités ont été identifiées dans IBM AIX, elles pourraient être exploitées par des attaquants locaux afin d'obtenir des privilèges élevés ou par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'erreurs présentes dans le serveur X, ce qui pourrait permettre à des utilisateurs malveillants d'augmenter leurs privilèges. Pour plus d'informations, se référer au bulletin : FrSIRT/AVIS-2008-0179
La seconde faille est due à une erreur présente au niveau de la libairie "/usr/ccs/lib/libc.a", ce qui pourrait permettre à des attaquants distants d'exécuter un code arbitraire. Pour plus d'informations, se référer au bulletin : FrSIRT/AVIS-2008-0154
Historique
2008-02-28 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|