涉及程序: lpd 详细: LPD 是随 AIX 发布的一种行式打印程序,发现其中包含了三个可以被恶意的远程攻击者来获得受影响的系统中的 root 权限。 这三个漏洞中有两个要求攻击者的系统已被列入/etc/hosts.lpd或/etc/hosts.equiv。 第三个要求恶意用户已经控制了受害者的域名服务器(DNS)。 利用该漏洞恶意攻击者将可能远程获得 root 权限,或造成拒绝服务(DoS)。 受影响的系统: IBM AIX 4.3 IBM AIX 5.1 解决方案: 正式补丁尚在开发过程中,对应补丁号为: AIX 4.3: APAR #IY23037 AIX 5.1: APAR #IY23041