IBM AIX 'at' Local Information Disclosure Vulnerability
BID:33730
Info
IBM AIX 'at' Local Information Disclosure Vulnerability
| Bugtraq ID: | 33730 |
| Class: | Design Error |
| CVE: | |
| Remote: | No |
| Local: | Yes |
| Published: | Feb 10 2009 12:00AM |
| Updated: | Feb 10 2009 10:58PM |
| Credit: | iDefense Labs |
| Vulnerable: |
IBM AIX 6.1 IBM AIX 5.3 IBM AIX 5.2 |
| Not Vulnerable: | |
Discussion
IBM AIX 'at' Local Information Disclosure Vulnerability
IBM AIX is prone to a local information-disclosure vulnerability.
Attackers can exploit this issue to obtain potentially sensitive information that may help in further attacks.
IBM AIX is prone to a local information-disclosure vulnerability.
Attackers can exploit this issue to obtain potentially sensitive information that may help in further attacks.
Exploit / POC
IBM AIX 'at' Local Information Disclosure Vulnerability
An attacker uses readily available tools to exploit this issue.
An attacker uses readily available tools to exploit this issue.
Solution / Fix
IBM AIX 'at' Local Information Disclosure Vulnerability
Solution:
The vendor has released an advisory and fixes. Please see the references for more information.
IBM AIX 6.1
IBM AIX 5.2
IBM AIX 5.3
Solution:
The vendor has released an advisory and fixes. Please see the references for more information.
IBM AIX 6.1
-
IBM at_fix.tar
http://aix.software.ibm.com/aix/efixes/security/at_fix.tar
IBM AIX 5.2
-
IBM at_fix.tar
http://aix.software.ibm.com/aix/efixes/security/at_fix.tar
IBM AIX 5.3
-
IBM at_fix.tar
http://aix.software.ibm.com/aix/efixes/security/at_fix.tar
References
IBM AIX 'at' Local Information Disclosure Vulnerability
References:
References: