IBM AIX ptrace系统调用安全漏洞

漏洞信息详情

IBM AIX ptrace系统调用安全漏洞

漏洞简介

IBM AIX(Advanced Interactive eXecutive)和VIOS都是美国IBM公司的产品。AIX是一套UNIX操作系统;VIOS是一款虚拟IO服务器。

IBM AIX和VIOS的ptrace系统调用存在安全漏洞。本地攻击者可通过特制的PT_LDINFO操作利用该漏洞造成拒绝服务(系统崩溃)或获取内核内存的敏感信息。以下版本受到影响:IBM AIX 5.3,6.1,7.1,VIOS 2.2.x。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://aix.software.ibm.com/aix/efixes/security/ptrace_advisory.asc

参考网址

来源:AIXAPAR

名称:IV58948

链接:http://www.ibm.com/support/docview.wss?uid=isg1IV58948

来源:AIXAPAR

名称:IV59045

链接:http://www.ibm.com/support/docview.wss?uid=isg1IV59045

来源:AIXAPAR

名称:IV58888

链接:http://www.ibm.com/support/docview.wss?uid=isg1IV58888

来源:aix.software.ibm.com

链接:http://aix.software.ibm.com/aix/efixes/security/ptrace_advisory.asc

来源:AIXAPAR

名称:IV59675

链接:http://www.ibm.com/support/docview.wss?uid=isg1IV59675

来源:BUGTRAQ

名称:20140506 CVE-2014-0930 – Kernel Memory Leak And Denial Of Service Condition in IBM AIX

链接:http://archives.neohapsis.com/archives/bugtraq/2014-05/0031.html

来源:www.portcullis-security.com

链接:https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-0930/

来源:AIXAPAR

名称:IV58861

链接:http://www.ibm.com/support/docview.wss?uid=isg1IV58861

来源:XF

名称:ibm-aix-cve20140930-dos(92262)

链接:http://xforce.iss.net/xforce/xfdb/92262

来源:AIXAPAR

名称:IV58840

链接:http://www.ibm.com/support/docview.wss?uid=isg1IV58840

来源:AIXAPAR

名称:IV58766

链接:http://www.ibm.com/support/docview.wss?uid=isg1IV58766

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享