欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

InterBase和Firebird遠程棧緩沖區(qū)溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:02:26   作者:佚名   我要評論
受影響系統(tǒng): Borland InterBase WI-V8.1.0.257 Borland InterBase WI-V8.0.0.123 Borland InterBase WI-V7.5.1.80 Borland InterBase WI-V7.5.0.129 Borland InterBase WI-V7.0.1.1 Borland InterBase WI-V6.5.0.28 Borland I
受影響系統(tǒng):

Borland InterBase WI-V8.1.0.257

Borland InterBase WI-V8.0.0.123

Borland InterBase WI-V7.5.1.80

Borland InterBase WI-V7.5.0.129

Borland InterBase WI-V7.0.1.1

Borland InterBase WI-V6.5.0.28

Borland InterBase WI-V6.0.1.6

Borland InterBase WI-V6.0.1.0

Borland InterBase WI-V6.0.0.627

Borland InterBase WI-V5.5.0.742

Borland InterBase WI-V5.1.1.680

Borland InterBase WI-O6.0.2.0

Borland InterBase WI-O6.0.1.6

Borland InterBase LI-V8.1.0.253

Borland InterBase LI-V8.0.0.54

Borland InterBase LI-V8.0.0.53

Firebird Relational Database WI-V2.0.1.12855

Firebird Relational Database WI-V2.0.0.12748

Firebird Relational Database WI-V1.5.4.4910

Firebird Relational Database WI-V1.5.3.4870

Firebird Relational Database LI-V2.0.1.12855

Firebird Relational Database LI-V2.0.0.12748

Firebird Relational Database LI-V1.5.4.4910

Firebird Relational Database LI-V1.5.3.4870

不受影響系統(tǒng):

Firebird Relational Database XX-V2.0.3.12981

Firebird Relational Database XX-V2.0.0.12748

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25917

CVE(CAN) ID: CVE-2007-5243,CVE-2007-5244,CVE-2007-5245,CVE-2007-5246

Borland InterBase跨平臺的高性能商業(yè)數(shù)據(jù)庫。

Borland InterBase處理用戶數(shù)據(jù)時存在多個緩沖區(qū)溢出漏洞,遠程攻擊者可能利用這些漏洞控制服務(wù)器。

Borland InterBase的多個函數(shù)沒有驗證用戶數(shù)據(jù)便將其拷貝到了棧緩沖區(qū),如果遠程攻擊者在TCP 3050端口向SVC_attach或INET_connect函數(shù)發(fā)送了超長的service attach請求,或向isc_create_database或jrd8_create_database函數(shù)發(fā)送了超長的create請求,或向open_marker_file(僅限UNIX平臺)、isc_attach_database或PWD_db_aliased函數(shù)發(fā)送了超長的attach請求,或向jrd8_attach_database或expand_filename2函數(shù)發(fā)送了超長請求的話,就可以觸發(fā)多個棧溢出,導(dǎo)致執(zhí)行任意指令。

Firebird關(guān)系數(shù)據(jù)庫中也存在類似的棧溢出漏洞。如果通過TCP 3050端口向isc_attach_database函數(shù)發(fā)送了超長的attach請求,或向isc_create_database函數(shù)發(fā)送了超長的create請求,或向SVC_attach函數(shù)發(fā)送了超長的service attach請求,或向INET_connect函數(shù)發(fā)送了超長請求的話,就可以觸發(fā)這些溢出,導(dǎo)致執(zhí)行任意指令。

<*來源:Adriano Lima (adriano@risesecurity.org)

Ramon de Carvalho Valle (ramon@risesecurity.org)

鏈接:http://marc.info/?l=bugtraq&m=119151450603543&w=2

http://secunia.com/advisories/27058/

http://marc.info/?l=bugtraq&m=119151292215585&w=2

http://secunia.com/advisories/27057/

http://secunia.com/advisories/27066/

*>

建議:

--------------------------------------------------------------------------------

廠商補?。?

Firebird

--------

目前廠商已經(jīng)發(fā)布了升級補丁以修復(fù)這個安全問題,請到廠商的主頁下載:

http://www.firebirdsql.org/

相關(guān)文章

最新評論