Firebird GDS_Inet_Server Interbase环境变量本地缓冲区溢出漏洞

Firebird GDS_Inet_Server Interbase环境变量本地缓冲区溢出漏洞

漏洞ID 1202865 漏洞类型 边界条件错误
发布时间 2003-05-10 更新时间 2005-10-20
图片[1]-Firebird GDS_Inet_Server Interbase环境变量本地缓冲区溢出漏洞-安全小百科CVE编号 CVE-2003-0281
图片[2]-Firebird GDS_Inet_Server Interbase环境变量本地缓冲区溢出漏洞-安全小百科CNNVD-ID CNNVD-200306-083
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200306-083
|漏洞详情
Firebird是一款提供多个ANSISQL-92功能的关系型数据库,可运行在Linux,Windows和各种Unix平台下。Firebird包含的多个应用程序处理环境变量不正确,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,可以以高权限在系统上执行任意指令。Firebird包含的gds_inet_server、gds_drop、gds_lock_mgr三个二进制程序都会调用getenv()函数获得INTERBASE环境变量,但是没有对环境变量值进行充分的缓冲区检查,攻击者提供超长字符串给环境变量,可以触发缓冲区溢出,精心构建提交数据可能以高权限(一般是root)在系统上执行任意指令。
|参考资料

来源:XF
名称:firebird-interbase-bo(11977)
链接:http://xforce.iss.net/xforce/xfdb/11977
来源:BID
名称:7546
链接:http://www.securityfocus.com/bid/7546
来源:GENTOO
名称:GLSA-200405-18
链接:http://security.gentoo.org/glsa/glsa-200405-18.xml
来源:SECUNIA
名称:8758
链接:http://secunia.com/advisories/8758
来源:BUGTRAQ
名称:20020617Interbase6.0malloc()issues
链接:http://seclists.org/lists/bugtraq/2002/Jun/0212.html
来源:BUGTRAQ
名称:20030509FirebirdLocalexploit
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=105259012802997&w;=2

相关推荐: Compaq/Microcom 6000 Access Integrator拒绝服务漏洞

Compaq/Microcom 6000 Access Integrator拒绝服务漏洞 漏洞ID 1207350 漏洞类型 未知 发布时间 1998-06-03 更新时间 1998-06-03 CVE编号 CVE-1999-1151 CNNVD-ID CNN…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享