AIX 5.2 TL 0:内核 (IZ16992)

high Nessus 插件 ID 64316

简介

远程 AIX 主机缺少安全修补程序。

描述

AIX 内核中存在多种漏洞:

a) 通过检查点和重新启动功能重新启动的 64 位进程将获取对某些内核内存区域的读取和写入访问权限。通过以下 APAR 编号跟踪:IZ16992、IZ17111、IZ11820、IZ12794。

b) 并行卷群组的远程节点可能在单节点减小驻留在并行卷群组的 JFS2 文件系统的大小后发生崩溃,从而导致拒绝服务。通过以下 APAR 编号跟踪:IZ05246、IZ04953、IZ04946。

c) 当目录权限比该目录中当前执行文件的权限具有更严格的限制时,proc 文件系统未正确地强制执行目录访问控制,从而导致信息泄漏。
通过以下 APAR 编号跟踪:IZ06022、IZ06663、IZ06505。

d) 当通过硬链接进行修改时,受信任执行无法保护文件。仅影响 AIX 6.1。
通过以下 APAR 编号跟踪:IZ13418

e) 某些 WPAR 特定系统调用可引发未定义行为,可能导致拒绝服务。仅影响 AIX 6.1。通过以下 APAR 编号跟踪:
IZ13392、IZ13346

f) 具有足够权限运行 ProbeVue 的用户可读取任何内核内存地址,从而导致信息泄漏。仅影响 AIX 6.1。通过以下 APAR 编号跟踪:IZ09545

以下文件存在漏洞:

/usr/lib/boot/unix_64 /usr/lib/boot/unix_mp /usr/lib/boot/unix_up /usr/lib/drivers/hd_pin /usr/sbin/lreducelv

以下补丁包含对所有上述 APAR 的修复。

解决方案

安装合适的临时补丁。

另见

https://aix.software.ibm.com/aix/efixes/security/kernel_advisory.asc

插件详情

严重性: High

ID: 64316

文件名: aix_IZ16992.nasl

版本: 1.5

类型: local

发布时间: 2013/1/30

最近更新时间: 2023/4/21

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:ibm:aix:5.2

必需的 KB 项: Host/local_checks_enabled, Host/AIX/version, Host/AIX/lslpp

补丁发布日期: 2008/3/11

漏洞发布日期: 2008/3/11

参考资料信息

CVE: CVE-2008-1593

CWE: 264