Ispravljena su tri sigurnosna propusta vezana uz IBM AIX platformu. Udaljenim napadačima omogućuju izvođenje DoS napada, otkrivanje osjetljivih informacija, zaobilaženje pojedinih ograničena i pokretanje određenih naredbi.

Paket: IBM AIX 5.x, IBM AIX 6.x, IBM AIX 7.x
Operacijski sustavi: IBM AIX 5.x, IBM AIX 6.x, IBM AIX 7.x
Kritičnost: 5.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0321, CVE-2012-0194, CVE-2011-1385
Izvorni ID preporuke: IBM SECURITY ADVISORY
Izvor: IBM
 
Problem:
Propusti su posljedica pogreške u RPC biblioteci (librpc.dll) unutar pozadinskog procesa "nsrexecd" te nepravilnosti u TCP implementaciji kada je postavljena opcija "Large Send Offload".

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS napada, pregled osjetljivih podataka, zaobilaženje pojedinih ograničena i izvršavanje određenih naredbi.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh