Uočen je i ispravljen sigurnosni nedostatak vezan uz IBM AIX, inačice 5.3, 6.1 i 7.1. Lokalni zlonamjerni korisnici mogu iskoristiti ranjivost za dobivanje većih privilegija.

Paket: IBM AIX 5.x, IBM AIX 6.x, IBM AIX 7.x
Operacijski sustavi: IBM AIX 5.x, IBM AIX 6.x, IBM AIX 7.x
Kritičnost: 6.9
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0745
Izvorni ID preporuke: IBM SECURITY ADVISORY
Izvor: IBM
 
Problem:
Uočena je pogreška u programskoj funkciji "getpwnam()".

Posljedica:
Lokalni napadač može iskoristiti nedostatak za dobivanje većih privilegija.

Rješenje:
Savjetuje se instalacija programskih zakrpa proizvođača ili primjena zaobilaznog rješenja (eng. workaround). Za više detalja preporuča se čitanje originalne sigurnosne preporuke.


Izvorni tekst preporuke
Idi na vrh