Oracle Database Server OracleO程序存在缓冲区溢出漏洞发布时间:2003-10-17 更新时间:2003-10-17 严重程度:中 威胁程度:权限提升 错误类型:边界检查错误 利用方式:服务器模式 BUGTRAQ ID:8845 受影响系统 Oracle Oracle9i Enterprise Edition 9.0.1详细描述 Oracle Database Server 'oracleO'程序存在本地缓冲区溢出。 在传递命令行参数给'oracleO'程序时缺少充分的边界缓冲区检查,可导致以'oracle'进程权限在系统上执行任意代码。 解决方案 chmod o-x oracleO 或者补丁下载: http://metalink.oracle.com/ 相关信息 c0ntex <c0ntex@hushmail.com>. 参考:http://otn.oracle.com/deploy/security/pdf/2003alert59.pdf http://metalink.oracle.com/ |