安全研究

CVE-2016-3053 IBM AIX 提权漏洞:底层 libc 系统调用的信任缺失

#漏洞分析#代码审计#横向移动
AIX libc 系统调用的身份校验缺失

IBM AIX 的 libc 在处理某些系统调用时,对调用者的身份校验存在缝隙——本地普通账户只要拿到这个缝隙,就能直接获得 root shell。

Unlock to view this content.