AIX pdnsd远程缓冲区溢出漏洞

漏洞信息详情

AIX pdnsd远程缓冲区溢出漏洞

漏洞简介

源代码浏览器的Program Database Name Server Daemon (pdnsd)是IBM\’\’s C Set ++ for AIX的组件。
pdnsd存在一个缓冲区溢出漏洞,本地和远程攻击者可以利用这个漏洞获得系统的root用户权限。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 暂时停止使用pdnsd服务。

# rmitab browser

# chown root.system /usr/lpp/xlC/browser/pdnsd

# chmod 0 /usr/lpp/xlC/browser/pdnsd

# /usr/lpp/xlC/browser/pdnsdkill
厂商补丁:
IBM

IBM已经为此发布了一个安全公告(ERS-SVA-E01-1999:003.1)以及相应补丁:

ERS-SVA-E01-1999:003.1:IBM-ERS Security Vulnerability Alert: IBM C Set ++ for AIX Source Code Browser

补丁下载:

http://www.ers.ibm.com/” target=”_blank”>
http://www.ers.ibm.com/

参考网址

来源: BID
名称: 590
链接:http://www.securityfocus.com/bid/590

来源: CIAC
名称: J-059
链接:http://www.ciac.org/ciac/bulletins/j-059.shtml

来源:NSFOCUS
名称:4025
链接:http://www.nsfocus.net/vulndb/4025

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享