xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Oracle 8i SQLNet 存在拒绝服务攻击


发布时间:2001-07-02
更新时间:2001-07-02
严重程度:
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

受影响系统
Oracle Oracle8 8.1.7
   - Microsoft Windows 2000
Oracle Oracle8 8.1.6
Oracle Oracle8 8.1.5
   + Sun Solaris 8.0
   + Sun Solaris 7.0
   + RedHat Linux 6.2 i386
   + RedHat Linux 6.1 i386
   + HP HP-UX 11.11
   + HP HP-UX 11.0
详细描述
攻击者连接到主机并发送任意构造的SQLNet(Type-1)连接请求,可以
导致主机没有响应。

测试代码
尚无

解决方案
ORACLE已经发布补丁,ID号码为1656431:

http://metalink.oracle.com

相关信息