积极预防 及时发现
快速响应 力保恢复
Oracle iSQL*Plus远程缓冲区溢出漏洞
发布时间:2002-11-08 信息来源:管理员

受影响系统: Oracle Oracle9i 9.2 Oracle Oracle9i 9.0.2 Oracle Oracle9i 9.0.1.3 Oracle Oracle9i 9.0.1.2 Oracle Oracle9i 9.0.1 Oracle Oracle9i 9.0 描述: -------------------------------------------------------------------------------- Oracle iSQL*Plus是一款基于WEB的应用程序,允许用户查询数据库,系统与Oracle 9数据库一起安装。 Oracle iSQL*Plus对用户提交的超长用户ID参数缺少正确缓冲区边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,以WEB权限在系统上执行任意指令。 iSQL*Plus Web应用程序需要用户登录,在访问默认URL-\"/isqlplus\"之后,用户会获得登录页面,通过发送超长的用户ID参数给WEB服务程序,会溢出堆栈中的一个内部缓冲区,并且覆盖返回地址。精心提交用户ID参数,可能以WEB进程权限在系统上执行任意指令,多数系统中一般为\"Oracle\"用户,在WINDOWS系统下为\"SYSTEM\"用户。 <*来源:NGSSoftware Insight Security Research (nisr@nextgenss.com) 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103643298712284&w=2 *> 建议: -------------------------------------------------------------------------------- 厂商补丁: Oracle ------ 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载补丁2581811: http://metalink.oracle.com/