cfgcon in IBM AIX 5.2 and 5.3 does... CVE-2007-5805 CNNVD-200711-045

6.9 AV AC AU C I A
发布: 2007-11-05
修订: 2017-07-29

IBM AIX是一款商业性质的UNIX操作系统。 AIX的swcons工具实现上存在漏洞,本地攻击者可能利用此漏洞提升权限。 多个AIX版本中所捆绑的swcons工具在使用-p选项时没有执行过滤检查,如果用户使用这个选项指定了文件的话,就会用65535字节的非受控数据覆盖该文件内容,这种情况都会将文件转换到222模式,而该模式允许系统上的所有用户修改文件,可能导致以root权限执行任意指令。但在默认的配置中,必须拥有组ID system才能执行swcons。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息