IBM AIX ptrace系统调用安全漏洞

admin 2022-10-10 12:38:19 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

IBM AIX ptrace系统调用安全漏洞

  • CNNVD编号:CNNVD-201405-153
  • 危害等级: 中危
  • CVE编号: CVE-2014-0930
  • 漏洞类型: 资料不足
  • 发布时间: 2014-05-09
  • 威胁类型: 本地
  • 更新时间: 2021-09-01
  • 厂        商: ibm
  • 漏洞来源:

漏洞简介

IBM AIX(Advanced Interactive eXecutive)和ViOS都是美国IBM公司的产品。AIX是一套UNIX操作系统;ViOS是一款虚拟IO服务器。

IBM AIX和ViOS的ptrace系统调用存在安全漏洞。本地攻击者可通过特制的PT_LDINFO操作利用该漏洞造成拒绝服务(系统崩溃)或获取内核内存的敏感信息。以下版本受到影响:IBM AIX 5.3,6.1,7.1,ViOS 2.2.x。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://aix.software.ibm.com/aix/efixes/security/ptrace_advisory.asc

参考网址

来源:AIXAPAR

链接:https://www.ibm.com/support/docview.wss?uid=isg1IV58840

来源:AIXAPAR

链接:https://www.ibm.com/support/docview.wss?uid=isg1IV58861

来源:AIXAPAR

链接:https://www.ibm.com/support/docview.wss?uid=isg1IV59675

来源:AIXAPAR

链接:https://www.ibm.com/support/docview.wss?uid=isg1IV59045

来源:BUGTRAQ

链接:http://archives.neohapsis.com/archives/bugtraq/2014-05/0031.HTML

来源:AIXAPAR

链接:https://www.ibm.com/support/docview.wss?uid=isg1IV58948

来源:MISC

链接:https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-0930/

来源:AIXAPAR

链接:https://www.ibm.com/support/docview.wss?uid=isg1IV58888

来源:AIXAPAR

链接:https://www.ibm.com/support/docview.wss?uid=isg1IV58766

来源:CONFIRM

链接:http://aix.software.ibm.com/aix/efixes/security/ptrace_advisory.asc

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/92262

受影响实体

  • Ibm Aix:5.3  
  • Ibm Aix:6.1  
  • Ibm Aix:7.1  
  • Ibm ViOS:2.2.1.3  
  • Ibm ViOS:2.2.1.4  

补丁

  • IBM AIX ptrace系统调用安全漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0