·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 >> 新闻中心 >> 漏洞公布
IBM AIX FTP客户端程序实现上存在缓冲区溢出漏洞

http://www.anqn.com     时间:2007-7-31 0:24:04      责任编辑:丛森      网友评论
热 点:

受影响系统:
IBM AIX 5.3
IBM AIX 5.2

描述:
IBM AIX是一款商业性质的UNIX操作系统。

AIX FTP客户端程序实现上存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升自己的权限。

AIX操作系统中所捆绑的FTP程序没有正确地处理对gets()函数的调用。gets()函数用于将标准输入的数据读取到缓冲区,但没有指定所读入缓冲区的最大大小,因此可能导致多个溢出漏洞。FTP程序是以root用户权限运行的,任何本地用户都可以执行。至少有一个漏洞会导致可利用的栈溢出。

临时解决方法:

* 删除该二进制程序的setuid位。

厂商补丁:
IBM
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www14.software.ibm.com/webapp/set2/abl/fixinfo?release=52&b=520_0-10-02
http://www14.software.ibm.com/webapp/set2/abl/fixinfo?release=53&b=530_0-06-02

·上一篇: Firefox 处理特定字符的URL串时存在命令注入漏洞
·下一篇: Microsoft IE表格列删除内存破坏漏洞(MS07-027)

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·一周病毒回顾 漏洞攻击类病毒大幅上升 [2007-8-16]
·PHP MSQL_Connect 函数远程存在栈溢出的安全漏洞 [2007-8-16]
·Dell 的远程访问卡SSH 有远程拒绝服务的安全漏洞 [2007-8-16]
·Streamripper HTTP头解析远程缓冲区溢出安全漏洞 [2007-8-16]
·HP OpenView Operations OVTrace 多个远程的漏洞 [2007-8-16]
·新浪跨站漏洞的利用(音乐搜索注入) [2007-8-16]
·火狐2.0修补8个漏洞,其中4个漏洞属高危 [2007-8-16]
·微软四个Windows爆出可供安装Rootkit的漏洞 [2007-8-16]
·Web2.0十大Ajax安全漏洞以及成因 [2007-8-16]
·管理员注意:防溢出提权攻击解决办法 [2007-8-16]