|
|
IBM AIX Multiple Privilege Escalation and Security Bypass Vulnerabilities |
|
|
Plusieurs vulnérabilités ont été identifiées dans IBM AIX, elles pourraient être exploitées par des attaquants locaux afin de contourner les mesures de sécurité, obtenir des informations sensibles, causer un déni de service ou obtenir des privilèges élevés [...]
Solution
Appliquer les correctifs temporaires :
ftp://aix.software.ibm.com/aix/efixes/security/kernel_fix.tar
ftp://aix.software.ibm.com/aix/efixes/security/nddstat_fix.tar
ftp://aix.software.ibm.com/aix/efixes/security/lsmcode_fix.tar
ftp://aix.software.ibm.com/aix/efixes/security/reboot_fix.tar
IBM AIX 5.2.0 - Appliquer APAR IZ16991, IZ16992, IZ15276 et IZ15479.
IBM AIX 5.3.0 - Appliquer APAR IZ15100, IZ17111 (17/03/2008), IZ17058 (17/03/2008) et IZ15480 (3/17/2008).
IBM AIX 5.3.7 - Appliquer APAR IZ15057, IZ11820 (17/03/2008) et IZ17059 (17/03/2008).
IBM AIX 6.1.0 - Appliquer APAR IZ15277, IZ12794 et IZ16975.
Crédit
Vulnérabilités découvertes par l'éditeur.
Historique
2008-03-12 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|