Vigil@nce - AIX : élévation de privilèges via arp.ib
juin 2013 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut employer une vulnérabilité de arp.ib de AIX,
afin d’élever ses privilèges.
Produits concernés : AIX
Gravité : 2/4
Date création : 10/06/2013
DESCRIPTION DE LA VULNÉRABILITÉ
La commande /usr/sbin/arp.ib est utilisée pour obtenir des
informations MAC des périphériques InfiniBand.
Cependant, un attaquant peut employer une vulnérabilité de arp.ib
de AIX, afin d’élever ses privilèges.
Les détails techniques ne sont pas connus.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/AIX-elevation-de-privileges-via-arp-ib-12925