Vendor Status Note JVNCIAC-P-078

AIX - diag script に脆弱性

概要

diag script に root 権限で任意のコードの実行を許してしまう脆弱性があります。

影響を受けるシステム
 - IBM AIX バージョン 5.1, 5.2 および 5.3

想定される影響

ローカルユーザが root 権限を取得する可能性があります。
ベンダ情報

ベンダリンク更新日
IBMIBM SECURITY ADVISORY MSS-OAR-E01-2004.2061.1
An untrusted path vulnerability in the diag script allows local users to execute arbitrary code if invoked via a suid root application.
参考情報

  1. ISS X-Force Database: aix-diagnostics-gain-privileges(18620)
    IBM AIX DIAGNOSTICS gain privileges

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2005-0101 ( 2005-01-06 )
CIAC BulletinP-078 AIX Diag Script Vulnerability ( 2004-12-21 )
CVE
PGP署名JVNCIAC-P-078.html.sig

登録日13:24 2005/01/09
更新日13:25 2005/01/09

Copyright(C) 2002-2009 Keio Univ. All rights reserved.