Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

AIX20 поставляется с библиотекой "libi18n", расположенной в "/usr/ccs/lib" каталоге. Эта библиотека содержит функцию, которая является уязвимой к переполнению буфера в LANG переменной. Обычный пользователь может установить "LANG" переменную среды в любое значение. Когда эта переменная установлена в форматированную строку, и программа, которая использует уязвимую библиотеку, выполнена, то ее выполнение
закончится неправильно. Если эта программа является setuid root, например aixterm, злонамеренный пользователь имеет возможность получить root на машине.

Для устранение скачайте патч от IBM:
ftp://aix.software.ibm.com/aix/efixes/security/libi18n_efix.tar.Z

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии