Sybase Adaptive Server Enterprise sérülékenységek

CH azonosító

CH-8209

Angol cím

Sybase Adaptive Server Enterprise Multiple Vulnerabilities

Felfedezés dátuma

2013.01.07.

Súlyosság

Alacsony

Érintett rendszerek

Adaptive Server Enterprise
Sybase

Érintett verziók

Sybase Adaptive Server Enterprise 15.x

Összefoglaló

A Sybase Adaptive Server Enterprise több sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat és kiterjesztett jogosultságokat szerezhetnek, a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat és feltörhetik a sérülékeny rendszert, illetve a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre, manipulálhatnak bizonyos adatokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A proxy táblák létrehozásakor jelentkező hiba kihasználható bizonyos biztonsági szabályok megkerülésére.
  2. A Sybase Central ASE bővítményével történő tábla létrehozáskor jelentkező hiba kihasználható bizonyos biztonsági szabályok megkerülésére.
  3. Bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekben felhasználásra kerülne. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.
  4. A telepítési log fájlok kezelésekor jelentkező nem részletezett hiba kihasználható bizalmas adatokhoz történő hozzáférésre.
  5. Egy nem részletezett hiba kihasználható verem alapú puffer túlcsordulás előidézésére és kiterjesztett jogosultságok megszerzésére.
  6. Egy nem részletezett hiba kihasználható szolgáltatás megtagadás (DoS – Denial of Service) okozására.
  7. Egy nem részletezett hiba kihasználható verem alapú puffer túlcsordulás előidézésére.
  8. Egy nem részletezett hiba kihasználható bizonyos szerver oldali fájlok felülírására.
  9. Egy nem részletezett hiba kihasználható tetszőleges Java kód futtatására.

A sérülékenységeket a 15.0.3 és azt követő verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
Tovább a sérülékenységekhez »