Buffer overflow in crontab in IBM AIX 5.2... CVE-2007-4621 CNNVD-200711-060

7.2 AV AC AU C I A
发布: 2007-11-05
修订: 2017-07-29

IBM AIX是一款商业性质的UNIX操作系统。 IBM AIX的crontab程序的主函数中存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升权限。 在处理命令行参数时,crontab程序未经执行边界检查便将用户提供的参数拷贝到了固定大小的BSS缓冲区,因此攻击者可以覆盖BSS内存区域中所存储的大部分数据,导致以root权限执行任意指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息