安全研究

安全漏洞
IBM AIX多个本地溢出和拒绝服务漏洞

发布日期:2007-09-06
更新日期:2007-09-07

受影响系统:
IBM AIX 5.3
IBM AIX 5.2
描述:
BUGTRAQ  ID: 25554,25563,25562,25561,25560,25558,25557,25556,25555
CVE(CAN) ID: CVE-2007-4791,CVE-2007-4792,CVE-2007-4793,CVE-2007-4794,CVE-2007-4795,CVE-2007-4796,CVE-2007-4797,CVE-2007-4798,CVE-2007-4799

IBM AIX是一款商业性质的UNIX操作系统。

如果本地用户在IBM AIX上执行了fcstat、ibstat、mkpath、svprint、swcons、uucp UNIX-to-UNIX Copy或xlplm命令的话,就可能触发多个缓冲区溢出,导致以root权限执行任意代码。

SET操作perfstat内核扩展中的perfstat系统调用没有正确的检查用户权限,本地攻击者可以导致系统崩溃。

invscout命令中的输入验证错误可能导致删除任意系统文件。

<*来源:IBM (ncsupp@ca.ibm.com
  
  链接:http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3844
        http://secunia.com/advisories/26715/
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3843
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3845
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3847
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3846
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3849
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3848
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3854
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3853
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3838
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3837
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3856
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3855
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3852
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3851
        http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3850
*>

建议:
临时解决方法:

* 卸载devices.common.IBM.fc.rte、bos.rte.security文件组。

厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

ftp://aix.software.ibm.com/aix/efixes/security/svprint_ifix.tar.Z
ftp://aix.software.ibm.com/aix/efixes/security/swcons_ifix.tar.Z
ftp://aix.software.ibm.com/aix/efixes/security/xlplm_ifix.tar.Z
ftp://aix.software.ibm.com/aix/efixes/security/invscout_ifix.tar.Z

浏览次数:3484
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障