AIX 6.1 / 7.1.2 / 7.1.3 : IBM PowerHA SystemMirror CSPOC 权限提升

critical Nessus 插件 ID 94674

简介

远程 AIX 主机缺少安全修补程序。

描述

远程 AIX 主机正在运行缺少一个安全修补程序的 IBM PowerHA SystemMirror 版本。因此,将经身份验证的远程用户添加到允许对密码进行集群更改的列表时,会受到 Cluster Single Point of Control (CSPOC) 功能中一个权限提升漏洞的影响。已添加到此列表的经身份验证的远程攻击者可通过产品随附的易受攻击的脚本恶意利用此问题,通过使用“su root”操作获得 root 权限。

解决方案

请根据供应商公告安装相应的临时修复。

另见

https://aix.software.ibm.com/aix/efixes/security/powerha_advisory.asc

插件详情

严重性: Critical

ID: 94674

文件名: aix_powerha_advisory.nasl

版本: 2.9

类型: local

发布时间: 2016/11/10

最近更新时间: 2023/4/21

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: High

基本分数: 8.5

时间分数: 6.3

矢量: CVSS2#AV:N/AC:M/Au:S/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.9

时间分数: 8.6

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:ibm:aix:6.1, cpe:/o:ibm:aix:7.1

必需的 KB 项: Host/local_checks_enabled, Host/AIX/version, Host/AIX/lslpp

补丁发布日期: 2015/9/11

漏洞发布日期: 2015/9/11

参考资料信息

CVE: CVE-2015-5005

BID: 76948