IBM AIX多个设备管理实用程序本地格式化字符串漏洞

漏洞信息详情

IBM AIX多个设备管理实用程序本地格式化字符串漏洞

漏洞简介

IBM AIX 5.2中的chdev存在格式化字符串漏洞,本地用户可以通过在命令行参数中的格式化字符串限定符,来执行任意代码。系统在打出错误信息时未正确处理这种说明符。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

IBM AIX 5.1

IBM IY67455

http://www-1.ibm.com/servers/eserver/support/pseries/aixfixes.html

IBM IY67654

http://www-1.ibm.com/servers/eserver/support/pseries/aixfixes.html

IBM IY67741

http://www-1.ibm.com/servers/eserver/support/pseries/aixfixes.html

IBM AIX 5.2

IBM IY67455

http://www-1.ibm.com/servers/eserver/support/pseries/aixfixes.html

IBM IY67654

http://www-1.ibm.com/servers/eserver/support/pseries/aixfixes.html

IBM IY67741

http://www-1.ibm.com/servers/eserver/support/pseries/aixfixes.html

IBM AIX 5.3

IBM IY67455

http://www-1.ibm.com/servers/eserver/support/pseries/aixfixes.html

IBM IY67654

http://www-1.ibm.com/servers/eserver/support/pseries/aixfixes.html

IBM IY67741

http://www-1.ibm.com/servers/eserver/support/pseries/aixfixes.html

参考网址

来源: XF

名称: aix-chdev-format-string(19244)

链接:http://xforce.iss.net/xforce/xfdb/19244

来源: IDEFENSE

名称: 20050207 IBM AIX chdev Local Format String Vulnerability

链接:http://www.idefense.com/application/poi/display?type=vulnerabilities

来源: AIXAPAR

名称: IY67654

链接:http://www-1.ibm.com/support/docview.wss?uid=isg1IY67654

来源: AIXAPAR

名称: IY67455

链接:http://www-1.ibm.com/support/docview.wss?uid=isg1IY67455

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享