![]() 受影响系统:IBM UniVerse 10.0.0.9 uvadmsh在处理命令行选项时缺少正确边界缓冲区检查,本地攻击者能够利用这个漏洞进行缓冲区溢出攻击,可能以root用户权限在系统上执行任意指令。 uvadmsh用于选择指定非root用户执行任何UniVerse管理操作,uvadmsh程式处理uv.install参数时缺少正确检查,攻击者能够提交超长字符串作为参数数据给uvadmsh处理,可触发溢出,精心构建提交数据可能以root用户权限在系统上执行任意指令。 <*来源:KF (dotslash@snosoft.com) -------------------------------------------------------------------------------- 假如您不能立即安装补丁或升级,NSFOCUS建议您采取以下措施以降低威胁: * chmod -s /usr/ibm/uv/bin/uvadmsh 厂商补丁: IBM http://www-3.ibm.com/software/data/u2/universe/ |
喜欢本文,那就收藏到: |