漏洞信息详情
IBM AIX可装载验证模块未授权访问漏洞
- CNNVD编号:CNNVD-200112-125
- 危害等级: 超危
- CVE编号:
CVE-2001-1440
- 漏洞类型:
访问验证错误
- 发布时间:
2001-12-21
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
ibm - 漏洞来源:
IBM Security ADV※ … -
漏洞简介
IBM AIX是一款商业性质的UNIX操作系统。
IBM AIX 5.1L可装载验证模块存在设计漏洞,远程攻击者可以利用这个漏洞未授权访问系统。
IBM AIX 5.1L的登录使用可装载验证模块,在部分非默认配置情况下,会允许用户使用非法密码登录服务器。这可导致攻击者未授权就以ROOT权限访问系统。
IBM AIX 4.3和之前的版本不受此漏洞影响。
漏洞公告
厂商补丁:
IBM
—
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
IBM AIX 5.1 L:
IBM APAR IY26302
http://techsupport.services.ibm.com/rs6k/fixes.html” target=”_blank”>
http://techsupport.services.ibm.com/rs6k/fixes.html
参考网址
来源:US-CERT Vulnerability Note: VU#249491
名称: VU#249491
链接:http://www.kb.cert.org/vuls/id/249491
来源: XF
名称: aix-login-unauth-access(8269)
链接:http://xforce.iss.net/xforce/xfdb/8269
来源: BID
名称: 6839
链接:http://www.securityfocus.com/bid/6839
来源: AIXAPAR
名称: IY26302
链接:http://www-1.ibm.com/support/search.wss?rs=0&q=IY26302&apar=only
来源: SECTRACK
名称: 1003038
链接:http://securitytracker.com/id?1003038