IBM Informix Dynamic Server 'SQLIDEBUG' and 'onedcu' Local Privilege Escalation Vulnerabilities
BID:27328
Info
IBM Informix Dynamic Server 'SQLIDEBUG' and 'onedcu' Local Privilege Escalation Vulnerabilities
| Bugtraq ID: | 27328 |
| Class: | Design Error |
| CVE: |
CVE-2008-0368 CVE-2008-0369 |
| Remote: | No |
| Local: | Yes |
| Published: | Jan 16 2008 12:00AM |
| Updated: | Feb 05 2008 02:26AM |
| Credit: | The discoverer of these issues wishes to remain anonymous. |
| Vulnerable: |
IBM Informix IDS 10.0 |
| Not Vulnerable: |
IBM Informix IDS 10.00.xC8 |
Discussion
IBM Informix Dynamic Server 'SQLIDEBUG' and 'onedcu' Local Privilege Escalation Vulnerabilities
IBM Informix Dynamic Server is prone to multiple local privilege-escalation vulnerabilities.
Successfully exploiting these issues will allow attackers to gain superuser privileges on affected computers.
These issues affect Informix Dynamic Server 10.0.
IBM Informix Dynamic Server is prone to multiple local privilege-escalation vulnerabilities.
Successfully exploiting these issues will allow attackers to gain superuser privileges on affected computers.
These issues affect Informix Dynamic Server 10.0.
Exploit / POC
IBM Informix Dynamic Server 'SQLIDEBUG' and 'onedcu' Local Privilege Escalation Vulnerabilities
A specific exploit is not required. An attacker can exploit these issues by setting an environment variable or using readily available command-line utilities.
A specific exploit is not required. An attacker can exploit these issues by setting an environment variable or using readily available command-line utilities.
Solution / Fix
IBM Informix Dynamic Server 'SQLIDEBUG' and 'onedcu' Local Privilege Escalation Vulnerabilities
Solution:
The vendor has released a fix to address these issues. Please see the references for more information.
Solution:
The vendor has released a fix to address these issues. Please see the references for more information.
References
IBM Informix Dynamic Server 'SQLIDEBUG' and 'onedcu' Local Privilege Escalation Vulnerabilities
References:
References:
- Fix list for Informix Dynamic Server 10.00.xC8 (IBM)
- IBM Informix Dynamic Server SQLIDEBUG File Creation Vulnerability (iDefense Labs)
- Informix Dynamic Server (IDS) Homepage (IBM)
- iDefense Security Advisory 01.31.08: IBM Informix Dynamic Server onedcu File Cre (iDefense Labs
) - iDefense Security Advisory 01.31.08: IBM Informix Dynamic Server SQLIDEBUG File (iDefense Labs
) - IBM Informix Dynamic Server onedcu File Creation Vulnerability (iDefense Labs)