安全研究

安全漏洞
IBM AIX rpc.ttdbserver库远程栈溢出漏洞

发布日期:2009-06-17
更新日期:2009-06-18

受影响系统:
IBM AIX 6.1
IBM AIX 5.3
IBM AIX 5.2
描述:
BUGTRAQ  ID: 35419

IBM AIX是一款商业性质的UNIX操作系统。

AIX的ToolTalk库libtt.a中存在栈溢出漏洞。如果/etc/inetd.conf中启用了rpc.ttdbserver的话,远程攻击者就可以通过提交恶意RPC请求在 _tt_internal_realpath()函数中触发这个溢出,导致以root用户权限执行任意指令。

<*来源:Ramon de Carvalho Valle (ramon@risesecurity.org
        Adriano Lima (adriano@risesecurity.org
  
  链接:http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4699&myns=paix52&mync=E
        http://secunia.com/advisories/35505/
        http://marc.info/?l=bugtraq&m=124568712108698&w=2
*>

建议:
临时解决方法:

* 从/etc/inetd.conf中删除rpc.ttdbserver项并刷新inetd:

    chsubserver -r inetd -C /etc/inetd.conf -d -v 'ttdbserver' -p 'tcp'

使用以下命令杀死剩余的rpc.ttdbserver例程:

    ps -efl|grep [r]pc.ttdbserver|awk '{x = "kill " $4}{system(x)}'

厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ibm.com/eserver/support/fixes/fixcentral/main/pseries/aix

浏览次数:3715
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障