目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2005-4271— IBM AIX Debug Malloc工具本地溢出漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

IBM AIX是一款商业性质的UNIX操作系统。 IBM AIX的debug malloc工具中存在堆溢出漏洞,本地攻击者可能利用此漏洞提升自己的权限。如果本地攻击者使用debug malloc工具调试可执行程序的话,就可能以超级用户权限执行任意代码。

AI 预测 7.8 利用难度: 中等 EPSS 0.49% · P40
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2005-4271 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Buffer overflow in the malloc debug system in IBM AIX 5.3 allows local users to execute arbitrary code.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
IBM AIX Debug Malloc工具本地溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
IBM AIX是一款商业性质的UNIX操作系统。 IBM AIX的debug malloc工具中存在堆溢出漏洞,本地攻击者可能利用此漏洞提升自己的权限。如果本地攻击者使用debug malloc工具调试可执行程序的话,就可能以超级用户权限执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2005-4271 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-4271 的情报信息

登录查看更多情报信息。

CVE-2005-4271 厂商安全公告 (5)

同批安全公告 · n/a · 2005-12-15 · 共 23 条

CVE-2005-4261 Positive Software Corporation CP+未明Perl安全漏洞
CVE-2005-4274 Business Objects WebIntelligence 未明漏洞
CVE-2005-4273 IBM AIX GetShell和GetCommand任意文件覆盖漏洞
CVE-2005-4272 IBM AIX slocal缓冲区溢出漏洞
CVE-2005-4270 Watchfire AppScan QA远程缓冲区溢出漏洞
CVE-2005-4269 Microsoft Windows XP、Server 2003和Internet Explorer 6.0 SP1的mshtml.dll漏洞
CVE-2005-4268 CPIO文件大小堆栈缓冲区溢出漏洞
CVE-2005-4266 Alt-N MDaemon和WorldClient 中的WorldClient.dll远程攻击漏洞
CVE-2005-4264 PHP Support Tickets多个SQL注入漏洞
CVE-2005-4263 Envolution SQL注入漏洞
CVE-2005-4262 Envolution跨站脚本漏洞
CVE-2005-4243 QuickPayPro多个SQL注入漏洞
CVE-2005-4260 PHPNuke内容过滤绕过漏洞
CVE-2005-4259 ASPBB多个SQL注入漏洞
CVE-2005-4258 多个未指定Cisco Catalyst Switches LanD 包拒绝服务漏洞
CVE-2005-4257 多种Linksys路由器的LanD包拒绝服务漏洞
CVE-2005-4256 ASP-DEV XM Forum Forum.ASP跨站脚本漏洞
CVE-2005-4255 WikkaWiki TextSearch.PHP跨站脚本攻击漏洞
CVE-2005-4254 DreamLevels Dream Poll View_Results.PHP SQL注入漏洞
CVE-2005-4253 Torrential Getdox.PHP跨站脚本攻击漏洞

显示前 20 条,共 23 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-4271

暂无评论


发表评论