xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

AIX setclock缓冲溢出漏洞


发布时间:2000-12-11
更新时间:2000-12-11
严重程度:
威胁程度:本地管理员权限
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
IBM AIX 4.3.3
IBM AIX 4.3.2
IBM AIX 4.3.1
IBM AIX 4.3
IBM AIX 4.2.1
IBM AIX 4.2
详细描述
AIX的setclock程序存在漏洞,由于缺少对主函数main()的输入缺少检查,可以
导致覆盖指向堆栈的指针和其他变量,可以导致恶意用户获得其他权利的提升。

测试代码
尚无

解决方案
下载补丁程序:
IBM AIX 4.3.3:

IBM APAR IY07831
http://techsupport.services.ibm.com/rs6k/fixes.html

IBM AIX 4.3.2:

IBM APAR IY07831
http://techsupport.services.ibm.com/rs6k/fixes.html

IBM AIX 4.3.1:

IBM APAR IY07831
http://techsupport.services.ibm.com/rs6k/fixes.html

IBM AIX 4.3:

IBM APAR IY07831
http://techsupport.services.ibm.com/rs6k/fixes.html

IBM AIX 4.2.1:

IBM APAR IY07790
http://techsupport.services.ibm.com/rs6k/fixes.html

IBM AIX 4.2:

IBM APAR IY07790
http://techsupport.services.ibm.com/rs6k/fixes.html

相关信息