AIX enq本地缓冲区溢出漏洞

漏洞信息详情

AIX enq本地缓冲区溢出漏洞

漏洞简介

AIX是一款由IBM公司开发和维护的UNIX操作系统。
AIX包含的enq对命令行参数解析不正确,本地攻击者可以利用这个漏洞以ROOT权限在系统上执行任意指令。
enq程序对用户提交的\’\’-M\’\’参数缺少正确的边界缓冲区检查,攻击者提交超长字符串作为此参数值,可覆盖堆栈部分变量而发生缓冲区溢出,精心构建提交的数据可以以ROOT权限在系统上执行任意指令。

漏洞公告

厂商补丁:
IBM

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

IBM APAR IY08287

http://techsupport.services.ibm.com/rs6k/fixes.html” target=”_blank”>
http://techsupport.services.ibm.com/rs6k/fixes.html

参考网址

来源: BID
名称: 2034
链接:http://www.securityfocus.com/bid/2034

来源: BUGTRAQ
名称: 20001201 Fixed local AIX V43 vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=97569466809056&w=2

来源: XF
名称: aix-enq-bo(5619)
链接:http://xforce.iss.net/xforce/xfdb/5619

来源: AIXAPAR
名称: IY08287
链接:http://www-1.ibm.com/support/search.wss?rs=0&q=IY08287&apar=only

来源: AIXAPAR
名称: IY08143
链接:http://www-1.ibm.com/support/search.wss?rs=0&q=IY08143&apar=only

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享