IBM AIX - tsm, lpd (format string)
21.09.2003IBM AIX 4.x, 5.x umožňuje uživatelům ve skupině printq spustit kód s právy roota. Jedná se o chybu při zpracování řetězce v lpd démonovi. Podobnou chybu obsahuje i tsm v AIX 5.2, ta umožňuje zneužít login, su a passwd se stejným výsledkem. Patche jsou k dispozici u IBM. APAR pro lpd: IY45250 (4.3.3), IY46256 (5.1), IY45344 (5.2). APAR pro tsm: IY47764.
Zpět