安全研究
安全漏洞
IBM AIX多个本地溢出和拒绝服务漏洞
发布日期:2007-09-06
更新日期:2007-09-07
受影响系统:
IBM AIX 5.3描述:
IBM AIX 5.2
BUGTRAQ ID: 25554,25563,25562,25561,25560,25558,25557,25556,25555
CVE(CAN) ID: CVE-2007-4791,CVE-2007-4792,CVE-2007-4793,CVE-2007-4794,CVE-2007-4795,CVE-2007-4796,CVE-2007-4797,CVE-2007-4798,CVE-2007-4799
IBM AIX是一款商业性质的UNIX操作系统。
如果本地用户在IBM AIX上执行了fcstat、ibstat、mkpath、svprint、swcons、uucp UNIX-to-UNIX Copy或xlplm命令的话,就可能触发多个缓冲区溢出,导致以root权限执行任意代码。
SET操作perfstat内核扩展中的perfstat系统调用没有正确的检查用户权限,本地攻击者可以导致系统崩溃。
invscout命令中的输入验证错误可能导致删除任意系统文件。
<*来源:IBM (ncsupp@ca.ibm.com)
链接:http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3844
http://secunia.com/advisories/26715/
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3843
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3845
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3847
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3846
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3849
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3848
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3854
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3853
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3838
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3837
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3856
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3855
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3852
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3851
http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3850
*>
建议:
临时解决方法:
* 卸载devices.common.IBM.fc.rte、bos.rte.security文件组。
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
ftp://aix.software.ibm.com/aix/efixes/security/svprint_ifix.tar.Z
ftp://aix.software.ibm.com/aix/efixes/security/swcons_ifix.tar.Z
ftp://aix.software.ibm.com/aix/efixes/security/xlplm_ifix.tar.Z
ftp://aix.software.ibm.com/aix/efixes/security/invscout_ifix.tar.Z
浏览次数:3484
严重程度:0(网友投票)
绿盟科技给您安全的保障
