Uppdaterad | Publicerad
SR03-040 IBM AIX rcp buffertöverflödessårbarhet
Publicerad: 031121
Problembeskrivning:
CVE-referens: (CAN-2003-0954)
En säkerhetsbrist i IBM AIX har identifierats. Sårbarheten beror på en okontrollerad buffert i kommandot rcp. Effektivt utnyttjande av denna säkerhetsbrist kan tillåta lokala användare i systemet att exekvera kod med root-behörighet.
Påverkade versioner:
AIX 4.3.3
AIX 5.1
AIX 5.2
Uppdatering:
https://techsupport.services.ibm.com/server/aix.fdc
APAR nummer för AIX 4.3.3: IY48272
APAR nummer för AIX 5.1.0: IY48747
APAR nummer för AIX 5.2.0: IY49238
Mer information:
http://www.securitytracker.com/alerts/2003/Nov/1008258.html
Versionshistorik:
031121: Särskilt råd skapat.