AIX 5.3 TL 12:cmdque (IV51388)

medium Nessus 插件 ID 70721

简介

远程 AIX 主机缺少安全修补程序。

描述

打印机命令 mkque 和 mkquedev 容易遭受属于“printq”群组的用户的缓冲区溢出攻击。这些命令由“根”和 SUID 位集拥有。此群组设置为“printq”。默认情况下,无用户属于“printq”。

解决方案

安装合适的临时补丁。

另见

https://aix.software.ibm.com/aix/efixes/security/cmdque_advisory.asc

插件详情

严重性: Medium

ID: 70721

文件名: aix_IV51388.nasl

版本: 1.4

类型: local

发布时间: 2013/11/1

最近更新时间: 2023/4/21

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.9

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:ibm:aix:5.3

必需的 KB 项: Host/local_checks_enabled, Host/AIX/version, Host/AIX/lslpp

补丁发布日期: 2013/9/25

漏洞发布日期: 2013/9/25

参考资料信息

CVE: CVE-2013-5419