Escalada de privilegios en IBM AIX

Permalink 28.05.06 @ 21:24:05. Archivado en Vulnerabilidades, Elevación de privilegios

=> Se ha anunciado la existencia de una vulnerabilidad en IBM AIX, por la que un usuario local podrá elevar sus privilegios en los sistemas afectados.

Hispasec

Se ven afectadas las versiones AIX 5.1, 5.2 y 5.3. El problema reside en un error en "lsmcode", que puede permitir a usuarios locales la ejecución de código con privilegios de root.

IBM ha anunciado la próxima publicación de las siguientes actualizaciones:

APAR IY85518 para AIX 5.1.0 (disponible aproximadamente 19/7/06)
APAR IY88524 para AIX 5.2.0 (disponible aproximadamente 23/8/06)
APAR IY85517 para AIX 5.3.0 (disponible aproximadamente 23/8/06)

En la próxima semana se publicarán parches temporales.

Como contramedida se recomienda evitar la ejecución de "lsmcode" por
usuarios que no sean root, mediante el siguiente comando:
# chmod 500 /usr/sbin/lsmcode

Más información:

IBM AIX lsmcode Bug Lets Local Users Gain Root Privileges
http://www.securitytracker.com/alerts/2006/May/1016166.html


Bookmark and Share

Comentarios:

Aún no hay Comentarios para este post...

Se muestran únicamente los últimos 40 comentarios de cada post.

Los comentarios para este post están cerrados.

Blogs
Audiovisual Legal

Audiovisual Legal

Las claves legislativas de las emisoras comunitarias en España

Jaime Rodriguez

El Blog de Otramotro

El Blog de Otramotro

Ojalá fuera el menda tu Odiseo/Ulises y tú mi Penélope

Ángel Sáez García

Movimiento rural cristiano

Movimiento rural cristiano

Y su sangre es preciosa ante sus ojos

Movimiento Rural Cristiano

El Blog de Baldo

El Blog de Baldo

Soraya Saénz de Santamaría azuza a los sindicatos

Baldomero Gómez

Protestantes

Protestantes

La tumba de Herodes reabre un viejo debate en Israel

Pedro Tarquis

Opinión

Opinión

GOBERNAR SIN CONTEMPLACIONES (Discurso sobre la Nada neoconsocialista).

El alma del haiku

El alma del haiku

Lo sagrado ocurre

Vicente Haya

Humanismo sin credos

Humanismo sin credos

El hombre que siente encuentra a Dios. Dicen.

Asoc. Humanismo sin Credos

La Marea de Pérez Henares

La Marea de Pérez Henares

Las Ferias de Sevilla...que cada cual las cuenta según les va en ellas

Antonio Pérez Henares

Ríase, aunque sea de mí

Ríase, aunque sea de mí

Chris Gonzalez -Mora

Secularizados, mística y obispos

Secularizados, mística y obispos

Obispos. El Escalafón

Josemari Lorenzo Amelibia

El blog de X. Pikaza

El blog de X. Pikaza

Teología de la Liberación en la Universidad Complutense de Madrid (1)

Xabier Pikaza Ibarrondo

El barón rampante

El barón rampante

Vamos a probar a querernos

Jesús Bastante

Gastronomía Navarra

Gastronomía Navarra

Quiche a la Lorena - Receta del libro escuela de cocina navarra "El Bosquecillo"

Mª Rosario Aldaz Donamaría

Blog del País Vasco

Blog del País Vasco

"Víctimas contra la Impunidad". Ebook gratuito

Raúl González Zorrilla

El Blog de Francisco Margallo

El Blog de Francisco Margallo

En busca del Reino 5

Francisco Margallo

Aeterna Christi Munera

Aeterna Christi Munera

Sonidos benedictinos desde Senegal

Jose Gallardo Alberni

Un país a la deriva

Un país a la deriva

El tercio de libre designación.

Vicente A. C. M.

La espingarda

La espingarda

El País pringa a CC.OO en los ERE

Antonio Javier Vicente Gil

No más mentiras

No más mentiras

¿Por qué desaparecieron los bancos del Estado?

Antonio García Fuentes

Haz de PD tu página de inicio | Cartas al Director | Publicidad | Buzón de sugerencias | Publicidad
Periodista Digital, SL CIF B82785809
Avenida de Asturias, 49, bajo - 28029 Madrid (España)
Tlf. (+34) 91 732 19 05
Aviso Legal | Cláusula exención responsabilidad

redaccion@periodistadigital.com Copyleft 2000

b2evolution Creative Commons License
This work is licensed under a Creative Commons License.
Noticias Periodista Digital | Periodista Latino | Reportero Digital | Ciudadano Digital | Chistes, Videos y Poesias