通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
IBM AIX逻辑卷标管理器命令本地的缓冲区溢出漏洞
责任编辑:酷酷の鱼   更新日期:2008-2-11
 

受影响系统:
IBM AIX 5.3
IBM AIX 5.2

描述:
IBM AIX是一款商业性质的UNIX操作系统。

AIX的逻辑卷标管理命令工具集实现上存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升自己的权限。

AIX的逻辑卷标管理器提供了一套用于管理逻辑卷标的工具。逻辑卷标管理器的bos.rte.lvm和bos.clvm.enh命令中存在缓冲区溢出漏洞。如果本地攻击者执行了以下bos.rte.lvm命令:

        /usr/sbin/lchangevg
        /usr/sbin/ldeletepv
        /usr/sbin/putlvodm
        /usr/sbin/lvaryoffvg
        /usr/sbin/lvgenminor

或以下bos.clvm.enh命令:

        /usr/sbin/tellclvmd

就可能触发缓冲区溢出,导致以root用户权限执行任意指令。但本地攻击者必须为system组的成员才能执行有漏洞的命令。

厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

ftp://aix.software.ibm.com/aix/efixes/security/lvm_ifix.tar

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 Axigen AXIMilter 过滤模块远程格式串的处理漏洞
    普通文章 IBM AIX逻辑卷标管理器命令本地的缓冲区溢出漏洞
    普通文章 IBM AIX 的 uspchrp 命令触发本地缓冲区溢出漏洞
    普通文章 多数互联网论坛存在大量漏洞 可能传播木马
    普通文章 卡巴斯基赈灾行动KAV7.0免费送一年
    普通文章 Google修补网站排行漏洞
    普通文章 恶意软件引发安全新挑战
    普通文章 痛打机器狗--360机器狗专杀及免疫工具
    普通文章 福建宁德一黑客攻击政府网站 将首页贴上色情照
    推荐文章 瑞星公司02月10日发布 每日计算机病毒及木马播报
    热门文章
    普通文章隐藏VPN传入的连接
    普通文章也说vpn
    普通文章IrfanView FlashPix(*.fpx)文件远程堆溢出漏洞
    普通文章Persits Software XUpload.ocx 含远程栈溢出漏洞
    普通文章最新校内xss漏洞加利用worm
    普通文章地中海海底光缆断裂 导致埃及等国网络中断
    普通文章微软TCP/IP漏洞很容易被黑客利用
    普通文章浙江警方提醒春节期间谨防网络诈骗
    普通文章我国人均收到垃圾邮件330封 经济损失近200亿元
    普通文章我国杀毒软件厂商首介入奥运网络安全应急服务
    精彩专题