积极预防 及时发现
快速响应 力保恢复
MDBMS 远程缓冲区溢出漏洞 (APP,缺陷)
发布时间:2001-06-14 信息来源:管理员

涉及程序: MDBMS 详细: 利用 MDBMS 远程缓冲区溢出漏洞取得管理员权限 MDBMS 是一个数据库管理系统,运行于 UNIX,LINUX,BSD 平台下。但是近日发现它存在缓冲区溢出漏洞。问题出在 \\s 控制台命令的处理方式上。攻击者利用此漏洞,能取得远程系统的 root 特权。 有问题的代码(来自interface.cc)如下: void user::uprintf(char *s, ...) { char b<10000>; int len=strlen(outbuf), newlen; va_list ap; va_start(ap,s); vsprintf(b,s,ap); <---- va_end(ap); newlen=strlen(b); while (newlen+len+10>=outsize) outbuf=(char*)realloc(outbuf,outsize+=1000); strcat(outbuf,b); FD_SET(fd,&parent->wmask); } 受影响系统: Version 0.99b9 及之前版本 解决方案: 请用户下载安装最新版本: http://www.hinttech.com/mdbms/