Vendor Status Note JVNCIAC-P-077

AIX - paginit コマンドにバッファオーバーフローの脆弱性

概要

paginit コマンドには、バッファオーバーフローの脆弱性があります。

影響を受けるシステム
 - IBM AIX バージョン 5.2 および 5.3

想定される影響

ローカルユーザが root 権限を取得する可能性があります。
ベンダ情報

ベンダリンク更新日
IBMIBM SECURITY ADVISORY MSS-OAR-E01-2004.2060.1
Buffer overflow vulnerability in paginit command allows local users to gain root privileges.
参考情報

  1. ISS X-Force Database: aix-paginit-username-bo(18618)
    IBM AIX paginit username buffer overflow

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2005-0101 ( 2005-01-06 )
CIAC BulletinP-077 AIX "paginit" Command Vulnerability ( 2004-12-21 )
CVE
PGP署名JVNCIAC-P-077.html.sig

登録日13:24 2005/01/09
更新日13:25 2005/01/09

Copyright(C) 2002-2009 Keio Univ. All rights reserved.