涉及程序: Oracle 描述: Oracle bfilename功能缓冲溢出缺陷 详细: Oracle的数据库服务器具有查询功能。其中的bfilename()功能将BFILE定位到数据库中的二进制对象存储器。在bfilename()功能中存在一个可远程利用的缓冲溢出缺陷:当攻击者提供一个超长的DIRECTORY参数时,将导致引发缓冲溢出。攻击者要利用此缺陷,必须使用一个合法用户的ID和口令登录到数据库服务器上,但服务器缺省为任何系统用户都可以通过PUBLIC来使用bfilename()功能,这将导致攻击者能以用户权限执行任意代码。 该缺陷存在于类似“Oracle”的linux/unix 系统和Windows NT/2000/XP操作系统上。 受影响的版本: Oracle9i Database Release 2, 9i Release 1,8i, 8.1.7, 8.0.6 攻击方法: 暂无有效攻击代码 解决方案: Oracle已公布该缺陷的补丁: http://otn.oracle.com/deploy/security/pdf/2003alert50.pdf 同时,Oracle还提供该缺陷的检测工具,详情请查看: http://www.ngssoftware.com/software/squirrelfororacle.html