Mostrando entradas con la etiqueta AIX. Mostrar todas las entradas
Mostrando entradas con la etiqueta AIX. Mostrar todas las entradas

lunes, 30 de junio de 2014

Elevación de privilegios en IBM AIX

Se ha confirmado una vulnerabilidad que afecta a IBM AIX 6.1 y 7.1 y que podría permitir a un atacante local elevar sus privilegios en el sistema.

AIX (Advanced Interactive eXecutive) es un sistema operativo UNIX abierto propiedad de IBM que opera en las pSeries de los IBM eServers, utilizando procesadores de la familia IBM Power de 32 y 64 bits.

El problema (con CVE-2014-3074) reside en el enlazador en tiempo de ejecución a través de la sobreescritura con privilegios elevados de archivos arbitrarios. La vulnerabilidad se produce cuando las variables de entorno MALLOCOPTIONS y MALLOCBUCKETS están configuradas con opciones estadísticas para los buckets y podría permitir a un usuario local sin privilegios conseguir elevar sus privilegios a root.

IBM ha publicado los siguientes APAR para corregir la vulnerabilidad, que pueden descargarse desde:
Para 6.1.7: IV61313
Para 6.1.8: IV61311
Para 6.1.9: IV60935
Para 7.1.1: IV61315
Para 7.1.2: IV61314
Para 7.1.3: IV60940

Más información:

AIX Malloc vulnerability



Antonio Ropero
Twitter: @aropero




lunes, 1 de octubre de 2012

Denegación de servicio en IBM AIX


Se ha publicado una vulnerabilidad que afecta a IBM AIX 6.x y 7.x y que podría permitir que un atacante local llevara a cabo una denegación de servicio.

AIX (Advanced Interactive eXecutive) es un sistema operativo UNIX abierto propiedad de IBM que opera en las pSeries de los IBM eServers, utilizando procesadores de la familia IBM Power de 32 y 64 bits. La primera versión (AIX V1), que apareció en 1986, se basaba en un System V Release 3 de UNIX y se convirtió en el sistema operativo estándar para estaciones de trabajo y servidores RS/6000 (AIX/6000). Actualmente, la última versión de este sistema operativo es la 7.1.

El sistema operativo IBM AIX dispone del comando 'fuser', que es utilizado para identificar los procesos que están utilizando un archivo o una estructura de archivos. Además este comando permite detener dichos procesos enviándoles una seña SIGKILL cuando se utiliza con la opción -k.

IBM ha publicado un boletín de seguridad acerca de una vulnerabilidad que podría causar una denegación de servicio. El fallo se encuentra en el comando 'fuser', al no restringir adecuadamente la opción -k al usuario root (tal y como especifica la ayuda de dicho comando). De esta forma, un usuario sin privilegios del sistema podría utilizar este comando con dicha opción para matar procesos aleatorios de cualquier usuario del sistema, causando una denegación de servicio.

La vulnerabilidad afecta a las versiones IBM AIX 6.1.6, 6.1.7, 7.1.0 y 7.1.1 (se puede utilizar el comando 'lslpp -L bos.rte.filesystem' para determinar la versión instalada), y ha sido identificada como CVE-2012-4833.

Los parches correspondientes a cada versión están disponibles para su descarga desde la página oficial de IBM y desde su FTP.

Más información:

AIX fuser vulnerability



Juan José Ruiz

sábado, 30 de junio de 2012

Elevación de privilegios a través de la configuración de Sendmail en IBM AIX

Se ha publicado una vulnerabilidad en la configuración por defecto de Sendmail para IBM AIX que podría permitir a un atacante local escalar privilegios.

Sendmail es un agente de transporte de correo electrónico o MTA. Su propósito es transferir y encaminar los correos desde los agentes de correo de usuario (MUA) hasta otros MTA para que lleguen a su destino.

Sendmail es muy popular y configurable. Permite a los usuarios especificar alias de correo electrónico mediante el archivo .forward, ubicado en su directorio /home. En este archivo también se pueden especificar otros usuarios, así como ficheros, o programas donde se enviará el correo.

Existe un error de falta de comprobación al procesar el contenido del fichero .forward en la configuración por defecto de Sendmail en IBM AIX. Podría producirse la ejecución de comandos arbitrarios contenidos en este fichero con los privilegios de root. Así, un atacante local podría aprovechar esta vulnerabilidad para elevar sus privilegios y ejecutar código arbitrario a través de un fichero .forward especialmente manipulado.

Esta vulnerabilidad, a la que se ha asignado el identificador CVE-2012-2200, afecta a IBM AIX en sus versiones 6.1 y 7.1.

IBM ha publicado un parche para resolver los errores que la producen, pudiéndose descargar desde la página web o el FTP oficial.

Más información:

IBM SECURITY ADVISORY: Vulnerability in AIX sendmail




Juan José Ruiz


lunes, 27 de febrero de 2012

"Ping de la muerte" en IBM AIX


Se ha desvelado una vulnerabilidad en la implementación de ICMP de IBM AIX que podría causar una denegación de servicio. Se trata, sencillamente, de un "ping de la muerte" que puede hacer que el servidor deje de responder con solo enviarle un paquete ICMP.

IBM ha anunciado una vulnerabilidad que afecta al sistema operativo AIX (Advanced Interactive eXecutive) 5, 6, y 7 que corren sus servidores IBM eServers pSeries. Este fallo sale a la luz solo unas semanas después de que a principios de febrero, se anunciara otro problema en el procesado de paquetes TCP en AIX, que podía provocar un "kernel panic" ante cierto tráfico de red.

La vulnerabilidad está causada por un error al procesar paquetes del protocolo ICMP (Internet Control Message Protocol). Un atacante remoto podría aprovechar la vulnerabilidad para provocar una denegación de servicio enviando un paquete ICMP 'echo reply' con el campo 'Identifier' establecido a 1.

"Ping de la muerte" fue como se dio en llamar a un simple ataque muy popular a mediados de los noventa, que consistía simplemente en enviar a la víctima un paquete ping de más de 65.535 bytes. Al intentar procesarlo y responder, el sistema dejaba de responder. Durante esos años afectó a la mayoría de sistemas operativos del momento, de una u otra forma. Fue corregido por casi todos en 1997.

Esta vulnerabilidad tiene asignado el identificador CVE-2011-1385, y una puntuación CVSS base de 7.8  dado que la complejidad para su explotación es baja y puede llevarse a cabo de forma remota.

Los equipos afectados son aquellos que corren los sistemas operativos IBM AIX 5.3.12, 6.1.5, 6.1.6, 6.1.7, 7.1.0 y 7.1.1. Es posible determinar si un sistema es vulnerable ejecutando el siguiente comando para conocer la versión:

lslpp -L bos.net.tcp.client

IBM ha publicado los parches correspondientes para solucionar la vulnerabilidad. Estos pueden descargarse desde la página oficial o a través de su FTP:

Más información:

Vulnerability in ICMP packet handling

"Kernel panic" en IBM AIX con solo enviar paquetes TCP


Sergio de los Santos
Twitter: @ssantosv


Juan José Ruiz

domingo, 5 de febrero de 2012

"Kernel panic" en IBM AIX con solo enviar paquetes TCP

IBM ha publicado una actualización para solucionar una vulnerabilidad en la implementación TCP de su sistema operativo AIX en las versiones 5, 6 y 7 El fallo permitiría a un atacante provocar un "kernel panic" con solo enviar un paquete a la interfaz de red. Una especie de "ping de la muerte" con protocolo TCP.

AIX (Advanced Interactive eXecutive) es un sistema operativo UNIX propiedad de IBM que corre en las pSeries de los IBM eServers, utilizando procesadores de la familia IBM POWER de 32 y 64 bits. La primera versión (AIX V1) apareció en 1986. Estaba basada en un System V Release 3 de UNIX y se convirtió en el sistema operativo estándar para estaciones de trabajo y servidores RS/6000 (AIX/6000).

La última versión estable es la 7.1 y fue publicada en septiembre de 2010. Esta, junto con las versiones 5 y 6, sufren de una vulnerabilidad que afecta a la pila TCP y que permitiría a un atacante remoto provocar una denegación de servicio ("Kernel panic"). Este tipo de ataque sólo es posible si la opción "TCP large send offload" está activa y el atacante envía a la interfaz de red una secuencia de paquetes TCP especialmente manipulados.

IBM recomienda actualizar a las últimas versiones:
·         5.3.12 Actualizar a 5.3.12.5
·         6.1.5 Actualizar a 6.1.5.7
·         6.1.6 Actualizar a 6.1.6.16
·         6.1.7 Actualizar a 6.1.7.2
·         7.1.0 Actualizar a 7.1.0.17
·         7.1.1 Actualizar a 7.1.1.02

Más información:

IBM SECURITY ADVISORY


Daniel Vaca