IBM AIX是一款商业性质的UNIX操作系统。 IBM AIX的crontab程序的主函数中存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升权限。 在处理命令行参数时,crontab程序未经执行边界检查便将用户提供的参数拷贝到了固定大小的BSS缓冲区,因此攻击者可以覆盖BSS内存区域中所存储的大部分数据,导致以root权限执行任意指令。
IBM AIX是一款商业性质的UNIX操作系统。 IBM AIX的crontab程序的主函数中存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升权限。 在处理命令行参数时,crontab程序未经执行边界检查便将用户提供的参数拷贝到了固定大小的BSS缓冲区,因此攻击者可以覆盖BSS内存区域中所存储的大部分数据,导致以root权限执行任意指令。