IBM AIX rm_mlcache_file以不安全方式创建临时文件漏洞

漏洞信息详情

IBM AIX rm_mlcache_file以不安全方式创建临时文件漏洞

漏洞简介

IBM AIX是一款商业性质的UNIX操作系统。

IBM AIX所带的rm_mlcache_file在处理临时文件时存在一个竞争条件漏洞,

rm_mlcache_file程序用来删除一些系统的缓存文件,它默认设置了suid root属性,允许本地攻击者覆盖任意文件的内容。攻击者可以直接运行此程序进行攻击,也可以等候root用户执行时进行攻击。依赖于所覆盖的文件,可能造成数据丢失或者系统拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

IBM AIX 5.1

IBM rm_mlcache_file_ifix.tar.Z

ftp://aix.software.ibm.com/aix/efixes/security/rm_mlcache_file_ifix.ta r.Z

IBM AIX 5.2

IBM rm_mlcache_file_ifix.tar.Z

ftp://aix.software.ibm.com/aix/efixes/security/rm_mlcache_file_ifix.ta r.Z

IBM AIX 5.3

IBM rm_mlcache_file_ifix.tar.Z

ftp://aix.software.ibm.com/aix/efixes/security/rm_mlcache_file_ifix.ta r.Z

IBM IY82866

http://www.ibm.com/servers/eserver/support/unixservers/aixfixes.html

IBM AIX 5.1 L

IBM rm_mlcache_file_ifix.tar.Z

ftp://aix.software.ibm.com/aix/efixes/security/rm_mlcache_file_ifix.ta r.Z

IBM AIX 5.2 L

IBM rm_mlcache_file_ifix.tar.Z

ftp://aix.software.ibm.com/aix/efixes/security/rm_mlcache_file_ifix.ta r.Z

IBM AIX 5.3 L

IBM rm_mlcache_file_ifix.tar.Z

ftp://aix.software.ibm.com/aix/efixes/security/rm_mlcache_file_ifix.ta r.Z

IBM IY82866

http://www.ibm.com/servers/eserver/support/unixservers/aixfixes.html

参考网址

来源: BID

名称: 17576

链接:http://www.securityfocus.com/bid/17576

来源: MISC

链接:http://www.nsfocus.com/english/homepage/research/0603.htm

来源: VUPEN

名称: ADV-2006-1389

链接:http://www.frsirt.com/english/advisories/2006/1389

来源: AIXAPAR

名称: IY82357

链接:http://www-1.ibm.com/support/docview.wss?uid=isg1IY82357

来源: SECUNIA

名称: 19656

链接:http://secunia.com/advisories/19656

来源: XF

名称: aix-rm-mlcache-file-overwrite(25848)

链接:http://xforce.iss.net/xforce/xfdb/25848

来源: BUGTRAQ

名称: 20060424 NSFOCUS SA2006-02 : IBM AIX mklvcopy Local Privilege Escalation Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/431848/100/0/threaded

来源: BUGTRAQ

名称: 20060424 NSFOCUS SA2006-03 : IBM AIX rm_mlcache_file Local Race Condition Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/431846/100/0/threaded

来源: OSVDB

名称: 24706

链接:http://www.osvdb.org/24706

来源: SECTRACK

名称: 1015952

链接:http://securitytracker.com/id?1015952

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享