积极预防 及时发现
快速响应 力保恢复
Oracle 8.1.5应用程序例如:names、namesctl、onrsd、osslogin、t...
发布时间:2000-12-19 信息来源:管理员

CNCVE编号:CNCVE-20000986 CVE编号:CAN-2000-0986 安全级别:高 漏洞中文描述: Oracle 8.1.5应用程序例如:names、namesctl、onrsd、osslogin、tnslsnr、tnsping、trcasst和trcroute中存在缓冲区溢出漏洞,可能导致本地用户通过长的ORACLE_HOME环境变量来获得权限。 漏洞英文描述: Buffer overflow in Oracle 8.1.5 applications such as names, namesctl, onrsd, osslogin, tnslsnr, tnsping, trcasst, and trcroute possibly allow local users to gain privileges via a long ORACLE_HOME environmental variable. 漏洞参考: BUGTRAQ:20001020 < Hackerslab bug_paper > Linux ORACLE 8.1.5 vulnerability | URL:http://archives.neohapsis.com/archives/bugtraq/2000-10/0294.html | XF:oracle-home-bo | URL:http://xforce.iss.net/static/5390.php 系统类型:其他 漏洞类型:输入有效性检查错误