您所在的位置: 首页>>网络安全>>漏洞补丁>>其他>>

IBM DB2 XML函数远程缓冲区溢出漏洞

http://netsecurity.51cto.com  2005-08-10 10:35    51CTO.COM  我要评论(0)
  • 摘要:溢出错误##嵌入恶意代码##及时修补
  • 标签:IBM  漏洞  DB2  XML

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

溢出错误

攻击类型:

嵌入恶意代码

发布日期:

2005-01-05

更新日期:

2005-01-06

受影响系统:

IBM DB2 Universal Database 8.1

安全系统:

漏洞报告人:

NGSSoftware (mark@ngssoftware.com

漏洞描述:

IBM DB2是一个大型的商业关系数据库系统,面向电子商务、商业资讯、内容管理、客户关系管理等应用,可运行于AIX、HP-UX、Linux、Solaris、Windows等系统。
IBM DB2 4个XML函数存在缓冲区溢出问题,远程攻击者可以利用这个漏洞可能以进程权限在系统上执行任意指令。
xmlvarcharfromfile存在一个缓冲区溢出问题,只有当94字节提供给第二个参数时,当ucnv_open_2_0 (in db2xmlfn.dll)返回时指向用户提供字符串的指针可覆盖返回地址,可允许攻击者可能以进程权限在系统上执行任意指令。
其他xmlclobfromfile, xmlfilefromvarchar和xmlfilefromclob函数同样存在问题。

测试方法:

解决方法:

厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ibm.com/software/data/db2/udb/support/downloadv8.html
http://www.ibm.com/software/data/db2/udb/support/downloadv7.html

文档格式标准开战 OOXML成国际标准
用户如何应对ANI漏洞
访谈:Windows平台,企业网站漏洞的攻击和防御
DB2 9数据库技术入门
XML可扩展标识语言详解
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 6.0完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有