漏洞信息详情
IBM AIX Perfstat Kernel Extension 本地拒绝服务漏洞
- CNNVD编号:CNNVD-200709-086
- 危害等级: 中危
- CVE编号:
CVE-2007-4799
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2007-09-10
- 威胁类型:
本地
- 更新时间:
2007-09-12
- 厂 商:
ibm - 漏洞来源:
The vendor reporte… -
漏洞简介
AIX 5.3版本的bos.perf.perfstat中的perfstat内核扩展名没有校验特权,当处理一个SET调用时,允许本地用户可以借助未明SET操作,造成拒绝服务(系统悬挂或崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
IBM AIX 5.3
IBM perfstat_ifix.tar.Z
ftp://aix.software.ibm.com/aix/efixes/security/perfstat_ifix.tar.Z
参考网址
来源: www14.software.ibm.com
链接:http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3850
来源: BID
名称: 25554
链接:http://www.securityfocus.com/bid/25554
来源: VUPEN
名称: ADV-2007-3059
链接:http://www.frsirt.com/english/advisories/2007/3059
来源: AIXAPAR
名称: IY97309
链接:http://www-1.ibm.com/support/docview.wss?uid=isg1IY97309
来源: SECUNIA
名称: 26715
链接:http://secunia.com/advisories/26715
来源: OSVDB
名称: 40392
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END