IBM AIX ToolTalk könyvtár puffer túlcsordulás sérülékenység

CH azonosító

CH-2266

Felfedezés dátuma

2009.06.17.

Súlyosság

Közepes

Érintett rendszerek

AIX
IBM

Érintett verziók

IBM AIX 5.x, 6.x

Összefoglaló

Egy sérülékenységet jelentettek az IBM AIX-ben, amelyet kihasználva támadók feltörhetik a sérülékeny rendszert.

Leírás

Egy sérülékenységet jelentettek az IBM AIX-ben, amelyet kihasználva támadók feltörhetik a sérülékeny rendszert.

A sérülékenységet egy határhiba okozza a ToolTalk könyvtár (libtt.a) “_tt_internal_realpath()” függvényében, amely kihasználható verem túlcsordulás okozására különlegesen kialakított, túl hosszú XDR kódolt ASCII stringet tartalmazó, kérés küldésével a ToolTalk adatbázis szervernek.

A sikeres kihasználás tetszőleges kód futtatását teszi lehetővé, de szükséges hozzá az rpc.ttdbserver engedélyezése az etc/inetd.conf-ban.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: aix.software.ibm.com
SECUNIA 35505


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »