Risque

Élévation de privilèges.

Systèmes affectés

  • IBM AIX 5.x ;
  • IBM AIX 6.1.

Résumé

Une vulnérabilité dans IBM AIX permet à une personne malintentionnée d'élever ses privilèges sur le système.

Description

Une erreur dans la gestion des paramètres _LIB_INIT_DBG et _LIB_INIT_DBG_FILE du composant de déverminage de la librarie d'exécution XL C++ permet à un utilisateur local malintentionné de créer des fichiers et d'exécuter du code arbitraire avec les droits administrateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation