diag scriptにおいて、root権限でコマンド実行可能となる脆弱性が発見されました。
diag scriptにおいて、root権限でコマンド実行可能となる脆弱性が発見されました。 diag scriptはrootユーザー、もしくはsystemグループのユーザーしか使用できませんが、suidがrootのAIXコマンドを使用することで、権限を持たないユーザーもこの脆弱性を利用することができます。
AIX5.1、AIX5.2およびAIX5.3
PAテクニカルサポート総合窓口 (有効なメンテナンス契約IBM番号をお持ちのお客様) 電話 :0120-557-971 受付時間 :月〜金 9:00〜17:00(祝日、12/30〜1/3を除く)