Sybase Adaptive Server DROP DATABASE缓冲区溢出漏洞发布时间:2002-11-27 更新时间:2002-11-27 严重程度:高 威胁程度:本地管理员权限 错误类型:边界检查错误 利用方式:客户机模式 BUGTRAQ ID:6267 受影响系统 Sybase Adaptive Server Enterprise 12.0 Win详细描述 Sybase Adaptive Server DROP DATABASE的功能存在一个缓冲区溢出漏洞。 DROP DATABASE功能被调用的时候没有检查用户输入字符串的长度,当字符串超长的时候将引起缓冲区溢出。本地攻击者可以利用这个漏洞以数据库进程的权限执行任意代码。 测试代码 无 解决方案 Sybase Adaptive Server Enterprise 12.0 Win: Sybase Patch Adaptive Server 12.0.0.6 http://downloads.sybase.com/swd/swx Sybase Adaptive Server Enterprise 12.0 Sun: Sybase Patch Adaptive Server 12.0.0.6 http://downloads.sybase.com/swd/swx Sybase Adaptive Server Enterprise 12.0 HP: Sybase Patch Adaptive Server 12.0.0.6 http://downloads.sybase.com/swd/swx Sybase Adaptive Server Enterprise 12.0 Digital UNIX: Sybase Patch Adaptive Server 12.0.0.6 http://downloads.sybase.com/swd/swx Sybase Adaptive Server Enterprise 12.5 Win: Sybase Patch Adaptive Server 12.5.0.2 http://downloads.sybase.com/swd/swx Sybase Adaptive Server Enterprise 12.5 Sun: Sybase Patch Adaptive Server 12.5.0.2 http://downloads.sybase.com/swd/swx Sybase Adaptive Server Enterprise 12.5 SGI: Sybase Patch Adaptive Server 12.5.0.2 http://downloads.sybase.com/swd/swx Sybase Adaptive Server Enterprise 12.5 HP: Sybase Patch Adaptive Server 12.5.0.2 http://downloads.sybase.com/swd/swx Sybase Adaptive Server Enterprise 12.5 Digital UNIX: Sybase Patch Adaptive Server 12.5.0.2 http://downloads.sybase.com/swd/swx 相关信息 发现者:SHATTER Team of Application Security, Inc 相关资料:http://marc.theaimsgroup.com/?l=bugtraq&m=103843163110471&w=2 |