Возможность переполнения буфера в SQLBase

11.03.2003 | 15:22
Network Intelligence India Pvt. Ltd. (NII) cообщает о возможности переполнения буфера в SQLBase.

Для проведения атаки достаточно выполнить команду EXECUTE SYS.AAAAAAAAAAAA...... (700 cимволов). Для выполнения команды необходимо иметь минимальные привилегии на уровне CONNECT. В результате SQLBase RDBMS, выполняющаяся с привилегиями Local System в Windows-системах, аварийно завершит свою работу.

Собственно, эта уязвимость была обнаружена NII раньше, но теперь ее описание дополнилось советом по избежанию возможности проведения атаки и ответом производителя (Gupta Worldwide).

Подробности - http://www.nii.co.in/vuln/sqlbase.html.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://uinc.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код