积极预防 及时发现
快速响应 力保恢复
Oracle 8.0.x 到 9.0.1的otrcrep中的缓冲区溢出允许本地用户通过一个长 ORA...
发布时间:2001-12-06 信息来源:管理员

CNCVE编号:CNCVE-20010833 CVE编号:CAN-2001-0833 安全级别:高 漏洞中文描述: Oracle 8.0.x 到 9.0.1的otrcrep中的缓冲区溢出允许本地用户通过一个长 ORACLE_HOME环境变量来执行任意代码,这就是“Oracle Trace Collection Security Vulnerability”。 漏洞英文描述: Buffer overflow in otrcrep in Oracle 8.0.x through 9.0.1 allows local users to execute arbitrary code via a long ORACLE_HOME environment variable, aka the "Oracle Trace Collection Security Vulnerability." 漏洞参考: Reference: BUGTRAQ:20011023 FW: ASI Oracle Security Alert: 3 new security alerts Reference: URL:http://marc.theaimsgroup.com/?l=bugtraq&m=100386756715645&w=2 Reference: CONFIRM:http://otn.oracle.com/deploy/security/pdf/otrcrep.pdf 系统类型:其他 漏洞类型:输入有效性检查错误