漏洞信息详情
IBM AIX trustchk_block_write函数权限提升漏洞
漏洞简介
IBM AIX 6.1版本中的信任执行存在权限提升漏洞。由于在调用trustchk_block_write函数时使用不正确的路径名自变量,这可能使得本地用户修改获得信任的文件。当未对SD_FILES_LOCK中的修改(借助硬链接hard links执行)进行验证时,该漏洞会被触发。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
IBM AIX 6.1
IBM kernel_fix.tar
ftp://aix.software.ibm.com/aix/efixes/security/kernel_fix.tar
IBM AIX 5.2
IBM kernel_fix.tar
ftp://aix.software.ibm.com/aix/efixes/security/kernel_fix.tar
IBM AIX 5.3
IBM kernel_fix.tar
ftp://aix.software.ibm.com/aix/efixes/security/kernel_fix.tar
参考网址
来源: BID
名称: 28467
链接:http://www.securityfocus.com/bid/28467
来源: www14.software.ibm.com
链接:http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4155
来源: www14.software.ibm.com
链接:http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4154
来源: www14.software.ibm.com
链接:http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4153
来源: AIXAPAR
名称: IZ13418
链接:http://www.ibm.com/support/docview.wss?uid=isg1IZ13418
来源: VUPEN
名称: ADV-2008-0865
链接:http://www.frsirt.com/english/advisories/2008/0865
来源: SECTRACK
名称: 1019606
链接:http://securitytracker.com/id?1019606
受影响实体
- Ibm Aix:5.2<!--2000-1-1-->
- Ibm Aix:5.3<!--2000-1-1-->
- Ibm Aix:6.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...