Username: Password:

Sybase ASE企业级数据库 查询计划缓冲区溢出漏洞
来源:作者: 发布时间:2008-01-15 14:06:12

受影响系统

Sybase Adaptive Server Enterprise 12.5.3 ESD#1之前版本

不受影响系统

Sybase Adaptive Server Enterprise 12.5.3 ESD#1

周详描述:

Sybase Adaptive Server Enterprise是一款企业级数据库,可支持传统的、关键任务的OLTP和DSS应用。

Sybase ASE实现多种性能优化机制。其中的一个机制允许用户在执行SQL查询时指定抽象查询计划。任何能够执行SQL查询的用户都能够指定查询计划。

攻击者能够创建能够导致栈溢出的特制查询计划。假如服务器处理了畸形的抽象查询计划就能够触发该漏洞。假如成功利用的话,这可能导致内存破坏并执行任意代码。攻击还可能导致拒绝服务。

补丁下载:

http://downloads.sybase.com/


喜欢本文,那就收藏到:

    Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网
相关评论  我也要评论
还没有关于此文章的相关评论!
  • 昵称: (为空则显示guest)
  • 评论分数: ★ ★ ★★★ ★★★★ ★★★★★
  • 评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 导航
    赞助商
    文章类别
    订阅