xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

AIX的lpd存在缓冲溢出漏洞


发布时间:2001-09-12
更新时间:2001-09-12
严重程度:
威胁程度:远程管理员权限
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
IBM AIX 4.3 and 5.1
详细描述
AIX中的行打印守护程序lpd,存在缓冲溢出,可以导致恶意用户获得ROOT权利。本地和远程的均可导致缓冲溢出。

测试代码
尚无

解决方案
正式的如下补丁将在不久推出:

AIX 4.3: APAR #IY23037
   AIX 5.1: APAR #IY23041

临时补丁方法可从下面的地址获得:

ftp://aix.software.ibm.com/aix/efixes/security/lpd_efix.tar.Z

相关信息