IBM AIX存在多个本地溢出和拒绝服务漏洞
发布日期:2007-09-06
更新日期:2007-09-07
受影响系统:
IBM AIX 5.3
IBM AIX 5.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25554,25563,25562,25561,25560,25558,25557,25556,25555
IBM AIX是一款商业性质的UNIX操作系统。
如果本地用户在IBM AIX上执行了fcstat、ibstat、mkpath、svprint、swcons、uucp UNIX-to-UNIX Copy或xlplm命令的话,就可能触发多个缓冲区溢出,导致以root权限执行任意代码。
SET操作perfstat内核扩展中的perfstat系统调用没有正确的检查用户权限,本地攻击者可以导致系统崩溃。
invscout命令中的输入验证错误可能导致删除任意系统文件。
<*来源:IBM (ncsupp@ca.ibm.com)
链接:http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3844
http://secunia.com/advisories/26715/
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3843
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3845
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3847
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3846
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3849
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3848
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3854
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3853
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3838
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3837
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3856
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3855
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3852
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3851
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3850
*>
建议:
--------------------------------------------------------------------------------
临时解决方法:
* 卸载devices.common.IBM.fc.rte、bos.rte.security文件组。
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
ftp://aix.software.ibm.com/aix/efixes/security/svprint_ifix.tar.Z
ftp://aix.software.ibm.com/aix/efixes/security/swcons_ifix.tar.Z
ftp://aix.software.ibm.com/aix/efixes/security/xlplm_ifix.tar.Z
ftp://aix.software.ibm.com/aix/efixes/security/invscout_ifix.tar.Z
漏洞 相关文章:
- 专家表示Google G1手机存在严重安全漏洞(09-25)
- 卡巴斯基存严重漏洞 用户可使系统崩溃 (05-06)
- MSRC:应优先考虑微软服务器安全漏洞(06-12)
- 微软修补11个漏洞 活动目录漏洞最为严重 (06-12)
- ANI利用微软MS07-017漏洞下恶意程序(06-17)
- 微软发布六月份信息安全公告(06-17)