Vulnérabilité dans IBM AIX

le 26 mai 2014

Une vulnérabilité a été corrigée dans IBM AIX. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

Cette faille est liée à la faille Heartbleed d'OpenSSL. Il est recommandé de mettre à jour les logiciels concernés puis de créer de nouveaux certificats utilisant de nouvelles clés privées, puis de révoquer les anciens certificats.

Risque(s)

  • contournement de la politique de sécurité
  • atteinte à la confidentialité des données

Systèmes affectés

  • AIX 5.3
  • AIX 6.1
  • AIX 7.1
  • VIOS 2.2.3.*

Documentation

<- retour vers Bulletins de sécurité