SR03-040 IBM AIX rcp buffertöverflödessårbarhet
Publicerad: 031121
Problembeskrivning:
CVE-referens: (CAN-2003-0954)
En säkerhetsbrist i IBM AIX har identifierats. Sårbarheten beror på en okontrollerad buffert i kommandot rcp. Effektivt utnyttjande av denna säkerhetsbrist kan tillåta lokala användare i systemet att exekvera kod med root-behörighet.
Påverkade versioner:
AIX 4.3.3
AIX 5.1
AIX 5.2
Uppdatering:
https://techsupport.services.ibm.com/server/aix.fdc
APAR nummer för AIX 4.3.3: IY48272
APAR nummer för AIX 5.1.0: IY48747
APAR nummer för AIX 5.2.0: IY49238
Mer information:
http://www.securitytracker.com/alerts/2003/Nov/1008258.html
Versionshistorik:
031121: Särskilt råd skapat.
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)