通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
IBM solidDB数据库含格式串处理以及拒绝服务漏洞
责任编辑:酷酷の鱼   更新日期:2008-4-7
 

受影响系统:
IBM solidDB <= 06.00.1018

描述:
IBM solidDB是可实现电信级性能的关系数据库。

solidDB的日志函数中存在格式串处理漏洞,如果用户使用了畸形的用户或对等端名称的话,就可能向日志中写入恶意脚本或命令并在管理员查看日志时执行。

solidDB服务器使用了客户端所提供的32位数字作为读取数组中某些值的索引,如果设置了很多数字的话,就可能访问无效内存,导致服务器崩溃。

如果用户向服务器发送了特制报文的话,就可能触发空指针引用,或通过分配一定数量的内存导致Out of central memory错误消息,服务器会终止。

厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.ers.ibm.com/

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章 瑞星公司04月07日发布 每日计算机病毒及木马播报
    普通文章 利用Snort检测网络中的入侵者
    普通文章 如何使用robots.txt防止搜索引擎抓取页面
    普通文章 网络追踪:谁在幕后频频的恶意弹窗
    普通文章 巧妙杜绝 计算机被恶意攻击的三招两式
    普通文章 经典九招防止Windows自动播放引来病毒
    推荐文章 推荐:有史以来批处理最完整人性化教程
    普通文章 如何修复在Linux系统下被病毒感染的Grep程序
    普通文章 IBM solidDB数据库含格式串处理以及拒绝服务漏洞
    普通文章 Microsoft Internet Explorer 7弹出URI 欺骗漏洞
    热门文章
    普通文章百度HI是否会泄漏百度机密
    普通文章俄罗斯政府不断完善网络信息安全立法
    普通文章恶意程序融合木马蠕虫 发起混合型攻击
    普通文章秒杀!史上最牛的三大病毒结局大盘点
    普通文章闪电追踪 认清“磁碟机”病毒十大恶行
    普通文章网络安全四面楚歌 杀毒软件遭到严峻考验
    普通文章Daemon Tools自甘堕落 强行驻留用户电脑
    普通文章中国CN域名注册量破千万 规模直逼德国DE
    普通文章利用Httponly提升应用程序安全性
    普通文章了解远程控制软件原理
    精彩专题