Risque

  • Elévation de privilèges ;
  • déni de service.

Systèmes affectés

AIX versions 4.3, 5.1 et 5.2.

Description

Selon IBM, une vulnérabilité de type chaine de format est présente dans plusieurs commandes permettant de paramétrer le service d'impression sous AIX.

L'exploitation de cette vulnérabilité permet à un utilisateur mal intentionné de réaliser une élévation de privilèges (obtention des privilèges du super-utilisateur root ou du compte printq).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs :

http://www-1.ibm.com/services/continuity/recover1.nsf/MSS/MSS-OAR-E01-2003.0660.1

Documentation

Référence CVE CAN-2003-0257 :

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0257