Sybase Adaptive Server xp_freedll缓冲区溢出漏洞发布时间:2002-11-27 更新时间:2002-11-27 严重程度:高 威胁程度:本地管理员权限 错误类型:边界检查错误 利用方式:客户机模式 BUGTRAQ ID:6266 受影响系统 Sybase Adaptive Server Enterprise 12.0 Win详细描述 Sybase Adaptive Server存在一个缓冲区溢出漏洞。通过xp_freedll的一个超长参数可能造成缓冲区溢出。攻击者可以利用这个漏洞以数据库进程的权限执行任意代码。 测试代码 无 解决方案 Sybase Adaptive Server Enterprise 12.0 Win: Sybase Patch Adaptive Server 12.0.0.6 http://downloads.sybase.com/swd/swx Sybase Adaptive Server Enterprise 12.5 Win: Sybase Patch Adaptive Server 12.5.0.2 http://downloads.sybase.com/swd/swx 相关信息 发现者:SHATTER Team of Application Security, Inc 相关资料:http://marc.theaimsgroup.com/?l=bugtraq&m=103842886306897&w=2 |