涉及程序: Oracle 8i SQLNet Header 描述: 利用 Oracle 8i SQLNet Header 发动拒绝服务攻击 详细: 发现 ORACLE TNS 应用存在拒绝服务漏洞。如果 TNS 是通过 Net8 (SQLNet) 协议的,攻击者将能对任何 ORACLE 服务发动 D.o.S 攻击,包括 TNS Listener, Oracle Name Service , Oracle Connections Manager。 为了实现其分布式客户机服务器计算功能,ORACLE 8i 数据库平台依赖于多种服务。依赖于 TNS 的服务包括 TNS Listener, Oracle Name Service , Oracle Connections Manager,这些服务接受客户机请求并建立连接。TNS 的基础是会话层协议 Net8(SQLNet)。 缺省安装下,TNS Listener 监听于 TCP 1521 端口,Oracle Name Service 监听于 TCP 1575 端口,Oracle Connections Manager 监听于 TCP 1630(网关服务),1830(管理服务)端口。 发现处理 Net8(SQLNet)包的 TNS 库存在问题,攻击者通过发送一个特殊构造的 SQLNet 连接请求,将能使上面的服务停止响应。 客户机发送一个形式为 Type-1 (NSPTCN) 的 SQLNet 包到服务器请求建立连接。SQLNet 包含有一个普通头(header)和特殊的头扩展,Type-1 包在特殊头扩展中有两个域,一个域指定偏移量,另一个指定包中连接数据的长度。但是这两个域没有被进行充分的验证。因此,通过指定一个特殊的偏移量,使它指向包的长度范围之外,将会触发内存读取错误。直接后果是导致该项服务停止响应。 受影响系统: Oracle 8i Standard and Enterprise Editions Version 8.1.5, 8.1.6, 8.1.7 and all previous versions 受影响平台: Windows, Linux, Solaris, AIX, HP-UX and Tru64 Unix. 解决方案: 请用户下载安装补丁: http://metalink.oracle.com