AIX diagrpt 本地权限提升漏洞 CVE-2001-1080 CNNVD-200106-112

10.0 AV AC AU C I A
发布: 2001-06-19
修订: 2023-11-07

CVE(CAN) ID: CVE-2001-1080 diagrpt是AIX系统所带的一个诊断报告工具程序。它缺省安装时设置了setuid root属性。 当diarpt执行时,它依靠一个环境变量(\"DIAGDATADIR\")来定位另一个要被执行的程序。 因此,如果攻击者将\"DIAGDATADIR\"设置到一个他选择的目录,并在此目录下放一个特定 格式的shell程序,那么当他执行diagrpt时,这个shell程序就将以root权限执行。 利用此漏洞,本地攻击者可以获取root权限。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息