漏洞信息详情
IBM AIX和VIOS 权限许可和访问控制漏洞
- CNNVD编号:CNNVD-201407-065
- 危害等级: 高危
![图片[1]-IBM AIX和VIOS 权限许可和访问控制漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-08-21/bbdd3e8868c10d22861b2275d65f4500.png)
- CVE编号:
CVE-2014-3074
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2014-07-03
- 威胁类型:
本地
- 更新时间:
2014-07-03
- 厂 商:
ibm - 漏洞来源:
-
漏洞简介
IBM AIX(Advanced Interactive eXecutive)和VIOS都是美国IBM公司的产品。AIX是一套UNIX操作系统;VIOS是一款虚拟IO服务器。
IBM AIX 6.1和7.1版本和VIOS 2.2.x版本中的runtime linker存在安全漏洞。本地攻击者可通过设置特制的MALLOCOPTIONS和MALLOCBUCKETS环境变量值,并执行setuid程序利用该漏洞创建666权限的root所有文件,并获取提升的权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://aix.software.ibm.com/aix/efixes/security/malloc_advisory.asc
参考网址
来源:aix.software.ibm.com
链接:http://aix.software.ibm.com/aix/efixes/security/malloc_advisory.asc
来源:AIXAPAR
链接:http://www.ibm.com/support/docview.wss?uid=isg1IV61311
来源:AIXAPAR
链接:http://www.ibm.com/support/docview.wss?uid=isg1IV61313
来源:XF
链接:http://xforce.iss.net/xforce/xfdb/93816
来源:AIXAPAR
链接:http://www.ibm.com/support/docview.wss?uid=isg1IV60935
来源:AIXAPAR
链接:http://www.ibm.com/support/docview.wss?uid=isg1IV60940
来源:AIXAPAR
链接:http://www.ibm.com/support/docview.wss?uid=isg1IV61315
来源:AIXAPAR




















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)