IBM AIX是一款商业性质UNIX操作系统。 IBM AIX中包含的tsm工具正确处理调用参数,本地攻击者可以利用这个漏洞进行格式字符串攻击,可能获得root用户权限。 IBM AIX tsm实现存在格式字符串问题,可导致破坏堆栈内存,精心构建参数数据可能以root用户权限在系统上执行任意指令。由于AIX系统上多个软件使用tsm工具实现,如login、su和passwd等,结合各种方法可以导致攻击者获得root用户权限。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0697 | IBM AIX GetIPNodeByName API套接口管理漏洞 | |
| CVE-2003-0783 | Debian hztty本地缓冲区溢出漏洞 | |
| CVE-2003-0785 | ipmasq不正确包转发默认规则设置漏洞 | |
| CVE-2003-0826 | LSH远程缓冲区溢出漏洞 | |
| CVE-2003-0827 | IBM DB2 Discovery服务UDP远程拒绝服务漏洞 |
暂无评论