IBM AIX和VIOS 权限许可和访问控制漏洞 CVE-2014-3074 CNNVD-201407-065

7.2 AV AC AU C I A
发布: 2014-07-02
修订: 2018-10-09

IBM AIX(Advanced Interactive eXecutive)和VIOS都是美国IBM公司的产品。AIX是一套UNIX操作系统;VIOS是一款虚拟IO服务器。 IBM AIX 6.1和7.1版本和VIOS 2.2.x版本中的runtime linker存在安全漏洞。本地攻击者可通过设置特制的MALLOCOPTIONS和MALLOCBUCKETS环境变量值,并执行setuid程序利用该漏洞创建666权限的root所有文件,并获取提升的权限。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息