CVE-2009-2669
Un componente di debug in IBM AIX 5.3 e 6.1 non gestisce correttamente le variabili d'ambiente (1) _LIB_INIT_DBG e (2) _LIB_INIT_DBG_FILE, il che consente a...
- Pubblicato
- 5 ago 2009
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 11 set 2009
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 51,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un componente di debug in IBM AIX 5.3 e 6.1 non gestisce correttamente le variabili d'ambiente (1) _LIB_INIT_DBG e (2) _LIB_INIT_DBG_FILE, il che consente a utenti locali di ottenere privilegi sfruttando un programma setuid-root per creare un file arbitrario di proprietà di root con permessi di scrittura per tutti gli utenti, correlato a libC.a (nota anche come libreria runtime XL C++) in AIX 5.3 e libc.a in AIX 6.1.
Fonti
2- exploitsExploit
Repository pubblico di exploit che copre escalation dei privilegi locali, buffer overflow ed exploit di database su Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle e MySQL.
Marco Ivaldi · aix · 11 set 2009
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.