积极预防 及时发现
快速响应 力保恢复
Oracle TO_TIMESTAMP_TZ 远程系统缓冲溢出缺陷 (Other,缺陷)
发布时间:2003-02-20 信息来源:管理员

涉及程序: Oracle 描述: Oracle TO_TIMESTAMP_TZ 远程系统缓冲溢出缺陷 详细: Oracle的数据库服务器具有多种查询功能。TO_TIMESTAMP_TZ功能利用time zone数据类型利用字符串改变timestamp的值。 TO_TIMESTAMP_TZ功能中存在可远程开发的缓冲溢出缺陷。用time zone改变timestamp值正确的命令如下: SELECT TO_TIMESTAMP_TZ(\`2003-02-016 12:00:00 -8:00\`,\`YYYY-MM-DD HH:MI:SS TZH:TZM\`) FROM DUAL; 通过向第二个参数提供一个超长字符串, 攻击者能导致Oracle发生堆栈缓冲溢出。要利用该缺陷,攻击者必须以合法的ID和口令登录到数据库服务器上,但是服务器缺省为任何系统用户通过PUBLIC能使用TO_TIMESTAMP_TZ功能,这将导致攻击者能以用户权限执行任意代码。该缺陷将危及保存在数据库中的数据,并可能危及操作系统。 该缺陷存在于类似“Oracle”的linux/unix 系统和Windows NT/2000/XP操作系统上。 受影响的版本:Oracle9i Database Release 2, 9i Release 1,8i, 8.1.7, 8.0.6 攻击方法: 暂无有效攻击代码 解决方案: Oracle已公布该缺陷的补丁: http://otn.oracle.com/deploy/security/pdf/2003alert51.pdf 同时,Oracle还提供该缺陷的检测工具,详情请查看: http://www.ngssoftware.com/software/squirrelfororacle.html