CERTA-2005-AVI-370
Vulnerability from certfr_avis
None
Description
Une vulnérabilité de l'utilitaire AIX getconf a été découverte. Celle-ci permet à un utilisateur mal intentionné d'obtenir les privilèges de l'administeur (root).
Contournement provisoire
Modifier les droits de getconf en enlevant le bit suid comme suit :
# chmod 555 /usr/bin/getconf
Le fait de modifier ce bit peut avoir des répercutions sur le système. Il conviendra donc d'exécuter cette commande en tant que super administrateur (root).
Il conviendra de même de vérifier que la modification a bien été prise en compte :
# ls -la /usr/bin/getconf
- -r-xr-xr-x 1 root bin 23430 Oct 03 2005 /usr/bin/getconf
Solution
Mettre à jour la version d'AIX comme indiqué sur le site de l'éditeur.
AIX versions 5.2 et 5.3.
Impacted products
| Vendor | Product | Description |
|---|
References
| Title | Publication Time | Tags | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
|
|||||||||||
{
"$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
"affected_systems": [],
"affected_systems_content": "\u003cp\u003eAIX versions 5.2 et 5.3.\u003c/p\u003e",
"content": "## Description\n\nUne vuln\u00e9rabilit\u00e9 de l\u0027utilitaire AIX getconf a \u00e9t\u00e9 d\u00e9couverte. Celle-ci\npermet \u00e0 un utilisateur mal intentionn\u00e9 d\u0027obtenir les privil\u00e8ges de\nl\u0027administeur (root).\n\n## Contournement provisoire\n\nModifier les droits de getconf en enlevant le bit suid comme suit :\n\n\u003cdiv markdown=\"1\" align=\"center\"\u003e\n\n\u003c/div\u003e\n\n # chmod 555 /usr/bin/getconf\n\n\u003cdiv markdown=\"1\" align=\"center\"\u003e\n\n\u003c/div\u003e\n\nLe fait de modifier ce bit peut avoir des r\u00e9percutions sur le syst\u00e8me.\nIl conviendra donc d\u0027ex\u00e9cuter cette commande en tant que super\nadministrateur (root).\n\nIl conviendra de m\u00eame de v\u00e9rifier que la modification a bien \u00e9t\u00e9 prise\nen compte :\n\n\u003cdiv markdown=\"1\" align=\"center\"\u003e\n\n\u003c/div\u003e\n\n # ls -la /usr/bin/getconf\n - -r-xr-xr-x 1 root bin 23430 Oct 03 2005 /usr/bin/getconf\n\n\u003cdiv markdown=\"1\" align=\"center\"\u003e\n\n\u003c/div\u003e\n\n## Solution\n\nMettre \u00e0 jour la version d\u0027AIX comme indiqu\u00e9 sur le site de l\u0027\u00e9diteur.\n",
"cves": [],
"initial_release_date": "2005-10-03T00:00:00",
"last_revision_date": "2005-10-03T00:00:00",
"links": [
{
"title": "Site de l\u0027\u00e9diteur :",
"url": "http://www-1.ibm.com/"
},
{
"title": "Bulletin de s\u00e9curit\u00e9 et mises \u00e0 jour :",
"url": "http://www-1.ibm.com/servers/eserver/support/pseries/aixfixes.html"
}
],
"reference": "CERTA-2005-AVI-370",
"revisions": [
{
"description": "version initiale.",
"revision_date": "2005-10-03T00:00:00.000000"
}
],
"risks": [
{
"description": "\u00c9l\u00e9vation des privil\u00e8ges locaux"
}
],
"summary": null,
"title": "Vuln\u00e9rabilit\u00e9 de l\u0027utilitaire AIX getconf",
"vendor_advisories": [
{
"published_at": null,
"title": "Bulletin de s\u00e9curit\u00e9 IBM AIX",
"url": null
}
]
}
Loading…
Loading…
Sightings
| Author | Source | Type | Date |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.
Loading…
Loading…