Categories: SeguridadVirus

Escalada de directorios en IBM Tivoli Access Manager 5.1.0 y 6.0

IBM Tivoli Access Manager for Operating Systems es un sistema de control de accesos basado en políticas para los sistemas operativos UNIX y Linux.

El problema se debe a que el script ‘pkmslogout’ no valida de forma robusta las entradas dadas por usuario en el parámetro ‘filename’. Un usuario malicioso autenticado puede dar un valor especialmente construido a dicho parámetro incluyendo secuencias ‘../’ para visualizar archivos en el sistema vulnerable con los privilegios del servidor web de la máquina afectada. Un ejemplo de explotación sería la siguiente: http://[victima]/pkmslogout?filename=../../../../../../../etc/passwd

IBM ha publicado los siguientes parches para las versiones 5.1.0 y 6.0:

* Fixpack 5.1.0-TIV-WPI-FP0017: http://www-1.ibm.com/support/docview.wss?uid=s wg24011562

* Fixpack 6.0.0-TIV-WPI-FP0001: http://www-1.ibm.com/support/docview.wss?uid=swg24011561

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

2 días ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

2 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 días ago