AIX 6.1 TL 6:bos.rte.security(U833130)

medium Nessus プラグイン ID 54341

概要

リモートAIXホストに、ベンダー提供のセキュリティパッチがありません。

説明

リモートホストで、パッケージbos.rte.securityのセキュリティに関連するAIX PTF U833130が欠落しています。

bos.rte.security 6.1.6.4ファイルセットをインストールした後、 LDAPユーザーが不正確なパスワードでログインできるようになります。これは、authtypeが/etc/security/ldap/ldap.cfgファイルのldap_authで設定されている場合のみ発生します。
LDAPユーザーでない者も、そのローカルユーザーが/etc/security/userファイルでSYSTEM属性をSYSTEM = 'LDAP'に設定している場合や、デフォルトのスタンザがSYSTEM = 'LDAP'に設定されていて、ローカルユーザーが自身のスタンザをSYSTEMに設定していない場合には、正しくないパスワードでログインできます。ローカルユーザーがSYSTEM属性をLDAPに設定していない場合は、影響を受けません。

ソリューション

該当する、不足しているセキュリティ関連の修正をインストールしてください。

参考資料

http://www-01.ibm.com/support/docview.wss?uid=isg1IZ97416

プラグインの詳細

深刻度: Medium

ID: 54341

ファイル名: aix_U833130.nasl

バージョン: 1.7

タイプ: local

ファミリー: AIX Local Security Checks

公開日: 2011/5/19

更新日: 2021/1/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.8

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.6

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/o:ibm:aix:6.1

必要な KB アイテム: Host/local_checks_enabled, Host/AIX/oslevel, Host/AIX/version, Host/AIX/lslpp

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/3/28

脆弱性公開日: 2011/3/28

参照情報

CVE: CVE-2011-1561

BID: 47125