Security Lab

Удаленный root доступ в IBM AIX

Дата публикации:16.03.2004
Всего просмотров:1280
Опасность:
Критическая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: IBM AIX 4.3.3

Описание: Уязвимость обнаружена в операционной системе IBM AIX. Удаленный пользователь может получить root доступ к системе.

Удаленный пользователь может заставить rexecd перезаписать информацию другого подключенного пользователя, чтобы получить привилегии другого пользователя.

URL производителя: http://www.ibm.com/

Решение:Установите соответствующее обновление:

APAR number for AIX 4.3.3: IY53507
Ссылки: Vulnerability in rexecd may allow root access