AIX dtaction Vulnerability
BID:361
Info
AIX dtaction Vulnerability
| Bugtraq ID: | 361 |
| Class: | Unknown |
| CVE: | |
| Remote: | No |
| Local: | Yes |
| Published: | Jun 10 1997 12:00AM |
| Updated: | Jun 10 1997 12:00AM |
| Credit: | This vulnerability was posted to the Bugtraq mailing list by Georgi Guninski <[email protected]> on Tue, 10 June 1997. |
| Vulnerable: |
IBM AIX 4.2 IBM AIX 4.1.5 IBM AIX 4.1.4 IBM AIX 4.1.3 IBM AIX 4.1.2 IBM AIX 4.1.1 IBM AIX 4.1 IBM AIX 3.2.5 IBM AIX 3.2.4 IBM AIX 3.2 IBM AIX 3.1 |
| Not Vulnerable: |
IBM AIX 4.3 IBM AIX 4.2.1 |
Discussion
AIX dtaction Vulnerability
Under certain versions of AIX /usr/dt/bin/dtaction has a buffer overflow condition vulnerability. This vulnerability is in the code which handles the $HOME environment variable. Given that dtaction is SUID root, this vulnerability to can be exploited for root privileges.
Under certain versions of AIX /usr/dt/bin/dtaction has a buffer overflow condition vulnerability. This vulnerability is in the code which handles the $HOME environment variable. Given that dtaction is SUID root, this vulnerability to can be exploited for root privileges.
References
AIX dtaction Vulnerability
References:
References:
- AIX Fix Distribution Service (IBM)
- IBM Support Databases (IBM)