Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
!!

Vi söker en systemadministratör inom Linux-klientinfrastruktur och it-säkerhet till CERT-SE, en central roll i arbetet med att utveckla Sveriges förmåga att förebygga och hantera it-incidenter. Sista ansökningsdag är den 15 augusti.

Uppdaterad | Publicerad - Sårbarhet

SR03-040 IBM AIX rcp buffertöverflödessårbarhet

Publicerad: 031121

Problembeskrivning:
CVE-referens: (CAN-2003-0954)
En säkerhetsbrist i IBM AIX har identifierats. Sårbarheten beror på en okontrollerad buffert i kommandot rcp. Effektivt utnyttjande av denna säkerhetsbrist kan tillåta lokala användare i systemet att exekvera kod med root-behörighet.

Påverkade versioner:
AIX 4.3.3
AIX 5.1
AIX 5.2

Uppdatering:
https://techsupport.services.ibm.com/server/aix.fdc
APAR nummer för AIX 4.3.3: IY48272
APAR nummer för AIX 5.1.0: IY48747
APAR nummer för AIX 5.2.0: IY49238

Mer information:
http://www.securitytracker.com/alerts/2003/Nov/1008258.html

Versionshistorik:
031121: Särskilt råd skapat.