网通主站  |  电信镜像

软件下载 黑客软件 安全相关 动画教程 常用软件 杀毒专栏 最新更新 国外黑软 手机软件 股票软件
技术教程 新闻动态 黑客技术 安全漏洞 加密解密 安全防御 病毒资讯 技术文摘 网络杂文 以前教程
软件教程 黑软教程 安软教程 系统工具 网络工具 多媒体类 图形图像 联络聊天 实用工具

QQ 专 区

返回首页
当前位置: 主页 > 安全漏洞 > AIX >

IBM AIX rmsock及rmsock64工具日志文件本地权限提升漏洞

影响版本: IBM AIX 6.x IBM AIX 5.x漏洞描述: IBM AIX是一款商业性质的UNIX操作系统。 IBM AIX系统中的rmsock及rmsock64工具实现上存在漏洞,可能允许本地攻击者利用此漏洞提升自己的权限。 rmsock及rmsock64工具没有以安全的方式创建日志文件,本地攻击者可

  

影响版本:
IBM AIX 6.x
IBM AIX 5.x漏洞描述:
IBM AIX是一款商业性质的UNIX操作系统。

IBM AIX系统中的rmsock及rmsock64工具实现上存在漏洞,可能允许本地攻击者利用此漏洞提升自己的权限。

rmsock及rmsock64工具没有以安全的方式创建日志文件,本地攻击者可能利用此漏洞向任意系统文件添加数据,导致权限提升。<*参考
http://aix.software.ibm.com/aix/efixes/security/rmsock_advisory.asc
*>
SEBUG安全建议:
 厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://aix.software.ibm.com/aix/efixes/security/rmsock_fix.tar
ftp://aix.software.ibm.com/aix/efixes/security/rmsock_fix.tar// sebug.net

 
------分隔线----------------------------
收藏到: