Exploity na luki w IBM AIX

Zabezpieczenia | Wt, 21 Gru 2004 11:37:40 +0100 | Autor: Redakcja | Czytań: 3163

W sieci pokazały się dwa exploity na wykryte na początku listopada luki w systemie AIX. Użytkownicy tego systemu powinni natychmiast go uaktualnić.

Luki spowodowane są błędami w komendach diag i paginit i mogą być, w prosty sposób, wykorzystane przez użytkownika lokalnego w celu uzyskania uprawnień root. Pierwsza luka dotyczy możliwości uruchomienia dowolnego programu (w tym powłoki systemowej) poprzez programy z ustawionym bitem SETUID, druga - poprzez przepełnienie bufora.

IBM wydał uaktualnienia systemu AIX. Opis i poprawki dostępne są tutaj oraz tutaj (dla wersji AIX 5.3, dla innych są odnośniki w sekcji "APAR Information").

Źródło informacji: CERT Polska



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę