首页-专杀工具-杀毒学院-杀毒软件-防火墙-辅助工具-网络安全新闻-杀毒方法-在线杀毒-专题-漏洞-杀毒论坛 rss
杀毒网 > 漏洞 > IBM AIX操作系统中多个本地溢出以及权限提升漏洞

IBM AIX操作系统中多个本地溢出以及权限提升漏洞

2009-03-15 来源:整理
网络安全提示:IBM AIX操作系统中多个本地溢出以及权限提升漏洞

受影响系统:
IBM AIX 6.1.2
IBM AIX 6.1.1
IBM AIX 6.1

描述:
IBM AIX是一款商业性质的UNIX操作系统。

IBM AIX中的多个安全漏洞可能允许本地攻击者触发缓冲区溢出,以提升的权限执行任意操作。

1) /usr/sbin/ndp setuid root程序中存在缓冲区溢出。成功利用这个漏洞要求在运行netcd守护程序。

2) 特权的/usr/sbin/autoconf6命令中存在缓冲区溢出。成功利用这个漏洞要求在使用RBAC且攻击者拥有aix.network.config.tcpip授权。

3) 如果/etc/qconfig定义漏洞打印队列的话,特权/usr/bin/enq命令中的错误可能导致删除任意文件。

4) 特权/usr/bin/crontab命令中的错误可能导致权限提升。成功利用这个漏洞要求获得了aix.system.config.cron授权。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://aix.software.ibm.com/aix/efixes/security/aix61_fix.tar


Tags:
编辑:杀毒网
关于: 的文章
    杀毒网推荐文章
    漏洞文章
    网站地图 - 杀毒论坛 - 网站投稿 - 广告服务 - 帮助中心 - 联系我们
    Copyright ©2007 www.Antidu.cn All Rights Reserved