漏洞信息详情
IBM Spectrum Scale和General Parallel File System 安全漏洞
漏洞简介
IBM Spectrum Scale和IBM GPFS(General Parallel File System)都是美国IBM公司的产品。IBM GPFS是一套专为PB级存储管理而优化的的企业文件管理系统。IBM Spectrum Scale是一套基于IBM GPFS的数据及文件管理解决方案。
IBM Spectrum Scale和GPFS中存在安全漏洞。本地攻击者可利用该漏洞向setuid文件参数中注入任意命令,并以root权限执行这些命令。以下产品及版本受到影响:IBM Spectrum Scale 4.2.0.0版本至4.2.0.2版本,4.1.1.0版本至4.1.1.6版本,IBM GPFS 4.1.0.0版本至4.1.0.8版本,3.5.0.0版本至3.5.0.30版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=ssg1S1005875
参考网址
来源:AIXAPAR
链接:http://www-01.ibm.com/support/docview.wss?uid=swg1IV84206
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=ssg1S1005875
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=ssg1S1005781
来源:www.auscert.org.au
链接:https://www.auscert.org.au/render.html?it=35514
受影响实体
- Ibm Elastic_storage_server:3.0.1<!--2000-1-1-->
- Ibm Elastic_storage_server:3.0.0<!--2000-1-1-->
- Ibm General_parallel_file_system_storage_server:2.0.4<!--2000-1-1-->
- Ibm Elastic_storage_server:4.0.0<!--2000-1-1-->
- Ibm Elastic_storage_server:4.0.1<!--2000-1-1-->
补丁
- IBM Spectrum Scale和General Parallel File System 安全漏洞的修复措施<!--2016-6-12-->
还没有评论,来说两句吧...