IBM AIX和VIOS 权限许可和访问控制漏洞

漏洞信息详情

IBM AIX和VIOS 权限许可和访问控制漏洞

漏洞简介

IBM AIX(Advanced Interactive eXecutive)和VIOS都是美国IBM公司的产品。AIX是一套UNIX操作系统;VIOS是一款虚拟IO服务器。

IBM AIX 6.1和7.1版本和VIOS 2.2.x版本中的runtime linker存在安全漏洞。本地攻击者可通过设置特制的MALLOCOPTIONS和MALLOCBUCKETS环境变量值,并执行setuid程序利用该漏洞创建666权限的root所有文件,并获取提升的权限。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://aix.software.ibm.com/aix/efixes/security/malloc_advisory.asc

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享