IBM AIX Perfstat Kernel Extension 本地拒绝服务漏洞

漏洞信息详情

IBM AIX Perfstat Kernel Extension 本地拒绝服务漏洞

漏洞简介

AIX 5.3版本的bos.perf.perfstat中的perfstat内核扩展名没有校验特权,当处理一个SET调用时,允许本地用户可以借助未明SET操作,造成拒绝服务(系统悬挂或崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

IBM AIX 5.3

IBM perfstat_ifix.tar.Z

ftp://aix.software.ibm.com/aix/efixes/security/perfstat_ifix.tar.Z

参考网址

来源: www14.software.ibm.com

链接:http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3850

来源: BID

名称: 25554

链接:http://www.securityfocus.com/bid/25554

来源: VUPEN

名称: ADV-2007-3059

链接:http://www.frsirt.com/english/advisories/2007/3059

来源: AIXAPAR

名称: IY97309

链接:http://www-1.ibm.com/support/docview.wss?uid=isg1IY97309

来源: SECUNIA

名称: 26715

链接:http://secunia.com/advisories/26715

来源: OSVDB

名称: 40392

链接:http://osvdb.org/40392

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享