漏洞信息详情
IBM AIX ptrace系统调用安全漏洞
- CNNVD编号:CNNVD-201405-153
- 危害等级: 中危
- CVE编号:
CVE-2014-0930
- 漏洞类型:
资料不足
- 发布时间:
2014-05-09
- 威胁类型:
本地
- 更新时间:
2014-05-09
- 厂 商:
ibm - 漏洞来源:
-
漏洞简介
IBM AIX(Advanced Interactive eXecutive)和VIOS都是美国IBM公司的产品。AIX是一套UNIX操作系统;VIOS是一款虚拟IO服务器。
IBM AIX和VIOS的ptrace系统调用存在安全漏洞。本地攻击者可通过特制的PT_LDINFO操作利用该漏洞造成拒绝服务(系统崩溃)或获取内核内存的敏感信息。以下版本受到影响:IBM AIX 5.3,6.1,7.1,VIOS 2.2.x。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://aix.software.ibm.com/aix/efixes/security/ptrace_advisory.asc
参考网址
来源:AIXAPAR
名称:IV58948
链接:http://www.ibm.com/support/docview.wss?uid=isg1IV58948
来源:AIXAPAR
名称:IV59045
链接:http://www.ibm.com/support/docview.wss?uid=isg1IV59045
来源:AIXAPAR
名称:IV58888
链接:http://www.ibm.com/support/docview.wss?uid=isg1IV58888
来源:aix.software.ibm.com
链接:http://aix.software.ibm.com/aix/efixes/security/ptrace_advisory.asc
来源:AIXAPAR
名称:IV59675
链接:http://www.ibm.com/support/docview.wss?uid=isg1IV59675
来源:BUGTRAQ
名称:20140506 CVE-2014-0930 – Kernel Memory Leak And Denial Of Service Condition in IBM AIX
链接:http://archives.neohapsis.com/archives/bugtraq/2014-05/0031.html
来源:www.portcullis-security.com
来源:AIXAPAR
名称:IV58861
链接:http://www.ibm.com/support/docview.wss?uid=isg1IV58861
来源:XF
名称:ibm-aix-cve20140930-dos(92262)
链接:http://xforce.iss.net/xforce/xfdb/92262
来源:AIXAPAR
名称:IV58840
链接:http://www.ibm.com/support/docview.wss?uid=isg1IV58840
来源:AIXAPAR
名称:IV58766