IBM AIX trustchk_block_write函数权限提升漏洞 CVE-2008-1596 CNNVD-200803-503

7.2 AV AC AU C I A
发布: 2008-03-31
修订: 2011-03-08

IBM AIX 6.1版本中的信任执行存在权限提升漏洞。由于在调用trustchk_block_write函数时使用不正确的路径名自变量,这可能使得本地用户修改获得信任的文件。当未对SD_FILES_LOCK中的修改(借助硬链接hard links执行)进行验证时,该漏洞会被触发。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息