涉及程序: SQLBase 8.1.0 描述: SQLBase 存在缓冲溢出缺陷 详细: SQLBase 8.1.0是一款关系数据库管理系统(RDBMS),支持各种WAN/LAN配置的PC网络,在全球拥有超过1百万的用户。 Execute 命令将执行stored命令或程序,这个命令的语法如下: EXECUTE
.stored_command_or_procedure_name 将一个超大的命令/程序名称作为参数发送到Execute命令,会引发缓冲溢出,将导致SQLBase失效,能使攻击者获得服务器的本地系统管理员权限。 SQLBase以本地系统权限运行服务,攻击者通过使用SYSADM用户名和空口令来鉴别缺省的ISLAND数据库。攻击者需要成为合法用户才能利用此缺陷,但任何普通用户都能导致溢出。 攻击方法: 发送超过700字符的字符串,引发缓冲溢出: EXECUTE SYSADM.AAAAAAAAAAA...(700 times) 解决方案: 目前厂商还未公布该缺陷补丁,请用户关注厂商站点: http://www.guptaworldwide.com