Security Lab

Повышение привилегий в IBM AIX

Дата публикации:14.10.2015
Всего просмотров:1764
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 7.2 (AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
CVE ID: CVE-2015-4948
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: IBM AIX 5.3
IBM AIX 6.1
IBM AIX 7.1
Описание:

Уязвимость позволяет локальному пользователю повысить привилегии.

Уязвимость существует из-за ошибки в компоненте netstat. Локальный пользователь может получить привилегии пользователя root.

URL производителя: http://aix.com
Решение: Установите исправление с сайта производителя.
Ссылки: http://aix.software.ibm.com/aix/efixes/security/netstat_advisory.asc