漏洞信息详情
AIX enq本地缓冲区溢出漏洞
- CNNVD编号:CNNVD-200101-010
- 危害等级: 高危
- CVE编号:
CVE-2000-1121
- 漏洞类型:
未知
- 发布时间:
2000-12-01
- 威胁类型:
本地
- 更新时间:
2005-05-02
- 厂 商:
ibm - 漏洞来源:
choi sungwoon※ mon… -
漏洞简介
AIX是一款由IBM公司开发和维护的UNIX操作系统。
AIX包含的enq对命令行参数解析不正确,本地攻击者可以利用这个漏洞以ROOT权限在系统上执行任意指令。
enq程序对用户提交的\’\’-M\’\’参数缺少正确的边界缓冲区检查,攻击者提交超长字符串作为此参数值,可覆盖堆栈部分变量而发生缓冲区溢出,精心构建提交的数据可以以ROOT权限在系统上执行任意指令。
漏洞公告
厂商补丁:
IBM
—
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
IBM APAR IY08287
http://techsupport.services.ibm.com/rs6k/fixes.html” target=”_blank”>
http://techsupport.services.ibm.com/rs6k/fixes.html
参考网址
来源: BID
名称: 2034
链接:http://www.securityfocus.com/bid/2034
来源: BUGTRAQ
名称: 20001201 Fixed local AIX V43 vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=97569466809056&w=2
来源: XF
名称: aix-enq-bo(5619)
链接:http://xforce.iss.net/xforce/xfdb/5619
来源: AIXAPAR
名称: IY08287
链接:http://www-1.ibm.com/support/search.wss?rs=0&q=IY08287&apar=only
来源: AIXAPAR
名称: IY08143
链接:http://www-1.ibm.com/support/search.wss?rs=0&q=IY08143&apar=only