AIX snap不安全暂时文件创建漏洞

漏洞信息详情

AIX snap不安全暂时文件创建漏洞

漏洞简介

AIX 4.3.2之前的版本中的snap命令存在漏洞。snap命令创建带有world-readable许可的/tmp/ibmsupt目录,并且在snap -a已执行时不会移动或删除目录。本地用户可以通过在根运行snap -a之前创建/tmp/ibmsupt/general/passwd来访问隐藏密码。

漏洞公告

Solution:
AIX 4.3.x APAR: IX88263
AIX 4.2.x APAR: IX88261
AIX 4.1.x APAR: upgrade to later version

参考网址

来源: BID
名称: 375
链接:http://www.securityfocus.com/bid/375

来源: BUGTRAQ
名称: 19990220 Re: snap utility for AIX.
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=91954824614013&w=2

来源: BUGTRAQ
名称: 19990217 snap utility for AIX.
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=91936783009385&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享