积极预防 及时发现
快速响应 力保恢复
IBM Tivoli防火墙安全工具包存在缓冲溢出缺陷 (mUnix,补丁)
发布时间:2003-03-25 信息来源:管理员

涉及程序: IBM Tivoli Firewall Toolbox 1.2版 描述: IBM Tivoli防火墙安全工具包存在缓冲溢出缺陷 详细: Tivoli防火墙工具包是Tivoli管理环境的可选组成部分,并且在防火墙环境内部为了框架基础应用提供优先的通信。Tivoli转换程序存在缺陷,可能允许Tivoli终端在受影响的系统上执行任意代码。 Tivoli Firewall Security Toolbox(TFST)转换程序用于监听TCP网络缺陷,对保存到存储缓冲器来自Tivoli节点的数据没有进行边界检查,这将导致在转换程序中触发缓冲溢出缺陷。该缺陷能使攻击者在堆栈上写入过多的关键程序控制代码,导致攻击者能在转换程序中注入恶意代码,并以运行程序的权限执行恶意代码。 在Unix平台上,使用该缺陷能允许远程攻击者使用用户的“nobody”权限渗透进受影响的系统。由于relay.sh脚本中存在不安全的许可,能导致在系统上将“nobody”用户权限提升为“root”用户。 注意:转换程序在正常情况下配置为只允许与受信任的Tivoli节点进行连接。 攻击方法: 暂无有效攻击代码 解决方案: IBM Tivoli Firewall Toolbox 1.3版修正了该缺陷,请用户访问下列站点,及时进行升级: http://www-3.ibm.com/software/sysmgmt/products/support/IBMTivoliManagementFramework.html (授权客户) ftp://ftp.software.ibm.com/software/tivoli_support/patches/patches_1.3 (匿名访问)