漏洞标题
N/A
漏洞描述信息
在IBM AIX 5.2和5.3中,mkvg命令的未信任路径漏洞允许本地用户通过修改路径来指向恶意的(1)chdev、(2)mkboot、(3) varyonvg或(4) varyoffvg程序来获得权限。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Untrusted search path vulnerability in the mkvg command in IBM AIX 5.2 and 5.3 allows local users to gain privileges by modifying the path to point to a malicious (1) chdev, (2) mkboot, (3) varyonvg, or (4) varyoffvg program.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM AIX mkvg工具程序调用本地权限提升漏洞
漏洞描述信息
IBM AIX是一款商业性质的UNIX操作系统。 AIX的mkvg工具在处理外部程序调用时存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。 mkvg工具在调用chdev、mkboot、varyonvg和varyoffvg工具时没有使用绝对路径名,允许system组中的本地用户以root用户权限执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题