Linux中国 Linux中国门户站!
设为主页 设为主页
收藏本站 收藏本站
 
当前位置 :首页 ->数据库应用 ->Oracle ->正文

Oracle Database缓冲区漏洞

来源:绿盟科技  作者:Webmaster 时间:2007-04-23 点击: [收藏] [投稿]

受影响系统:

  Oracle Database 10gR1

  描述:

  Oracle是一款大型的商业数据库系统。

  Oracle的DBMS_SNAPSHOT_UTL软件包可管理具体的视图。这个软件包中的公开过程VERIFY_LOG中存在缓冲区溢出漏洞,成功的攻击可导致执行任意代码或拒绝服务。

  默认下DBMS_SNAPSHOT_UTL对PUBLIC具有EXECUTE权限,因此任何Oracle数据库用户都可以利用这个漏洞。请注意尽管2006年4月的紧急补丁更新提到了这个bug,但Oracle仍没有为大多数平台发布补丁。

 

 <*来源:Esteban Martínez Fayó (secemf@gmail.com) 

   链接:http://marc.theaimsgroup.com/?l=bugtraq&m=114557615729202&w=2 

   http://www.us-cert.gov/cas/techalerts/TA06-109A.html 

   http://www.oracle.com/technology/deploy/security/pdf/cpuapr2006.html?_template=/ocom/technology/cont 

  *> 
> 

  建议:

  临时解决方法:

  

 如果您对本文有任何疑问或者建议,请到讨论区发表您的意见: >> 论坛入口 <<



上一篇:Oracle 恢复管理器 (RMAN) 的功能   下一篇:分享:我的oracle9i学习笔记

文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【我要投稿】 【论坛讨论
更多相关文章
Power by linux-cn.com 粤ICP备05006655号