xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

IBM AIX ERRPT存在本地缓冲溢出漏洞


发布时间:2002-10-08
更新时间:2002-10-08
严重程度:
威胁程度:本地管理员权限
错误类型:边界检查错误
利用方式:服务器模式

BUGTRAQ ID:5885

受影响系统
IBM AIX 4.3
IBM AIX 4.3.1
IBM AIX 4.3.2
IBM AIX 4.3.3
IBM AIX 5.1
详细描述
IBM AIX errpt命令存在本地缓冲溢出漏洞。

允许本地用户执行任意代码和以ROOT权利开出SHELL。没有提供详细漏洞细节。

测试代码


解决方案
补丁下载:

IBM AIX 4.3:
IBM AIX 4.3.1:
IBM AIX 4.3.2:
IBM AIX 4.3.3:

IBM Patch errpt_efix.tar.Z
ftp://aix.software.ibm.com/aix/efixes/security/errpt_efix.tar.Z

IBM AIX 5.1:

IBM Patch errpt_efix.tar.Z
ftp://aix.software.ibm.com/aix/efixes/security/errpt_efix.tar.Z

相关信息
参考:http://www.securitytracker.com/alerts/2002/Oct/1005327.html