Sowohl Version 5.x als auch 6.x betroffen

IBM stopft Sicherheitslücke in Betriebssystem AIX

Big Blue hat ein Sicherheitsupdate für die Betriebssysteme AIX 5.x und 6.x zur Verfügung gestellt. Die Schwachstelle lässt sich für Enthüllung sensibler Daten und Ausweitung von Rechten ausnutzen.

Schuld an der Schwachstelle ist der at-Befehl. Dieser hat ein setuid auf root und stuft die Rechte beim Lesen bestimmter Dateien nicht herunter. Somit lassen sich unter Umständen beliebige Dateien auf einem betroffenen System auslesen. Die Schwachstelle ist bestätigt für IBM AIX 5.2, 5.3 und 6.1.

Die Sicherheitsexperten von Secunia stufen die Sicherheitslücke als weniger kritisch ein. Die Sicherheitsanweisung im Original finden Sie auf der Webseite von IBM. Dort ist zu lesen, dass nur lokale Anwender die Schwachstelle ausnutzen können. (jdo)