Username: Password:

PostgreSQL To_Ascii()缓冲区溢出漏洞
来源:作者: 发布时间:2008-01-15 14:07:00

受影响系统
PostgreSQL PostgreSQL 7.3.3
PostgreSQL PostgreSQL 7.3.2
PostgreSQL PostgreSQL 7.3.1
PostgreSQL PostgreSQL 7.3
PostgreSQL PostgreSQL 7.2.3
PostgreSQL PostgreSQL 7.2.2
PostgreSQL PostgreSQL 7.2
PostgreSQL PostgreSQL 7.2.1
    - Conectiva Linux 8.0
    - Debian Linux 3.0
    - Mandrake Linux 8.2
    - SuSE Linux 8.0

不受影响系统
PostgreSQL PostgreSQL 7.3.4

描述:
PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。

PostgreSQL包含的to_ascii()函数存在问题,远程攻击者能够利用这个漏洞触发缓冲区溢出,可能以PostgreSQL进程权限在系统上执行任意指令。

提交超多数据给to_ascii()函数,由于缺少充分的缓冲区边界检查,可导致发生基于堆的溢出,通过精心覆盖堆的管理结构可导致以PostgreSQL进程权限在系统上执行任意指令。

厂商补丁:PostgreSQL

现在厂商已发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.postgresql.org


喜欢本文,那就收藏到:

    Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网
相关评论  我也要评论
还没有关于此文章的相关评论!
  • 昵称: (为空则显示guest)
  • 评论分数: ★ ★ ★★★ ★★★★ ★★★★★
  • 评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 导航
    赞助商
    文章类别
    订阅