Érintett rendszerek
OpenLinkVirtuoso (Open-Source Edition)
Érintett verziók
OpenLink Virtuoso (Open-Source Edition) 5.x
Összefoglaló
Az OpenLink Virtuoso olyan sérülékenységei váltak ismertté, melyeket kihasználva támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
Az OpenLink Virtuoso olyan sérülékenységei váltak ismertté, melyeket kihasználva támadók szolgáltatás megtagadást idézhetnek elő.
- Egyes beépített SQL funkciókban található bevitel ellenőrzési hibák kihasználhatóak a rendszer összeomlasztására pl. a SPARQL protokollon keresztül küldött speciálisan szerkesztett lekérdezésekkel.
- Alkalmazás-orientált házirend funkciókkal elért jogosulatlan hozzáférés a táblázatokhoz kihasználható a rendszer összeomlasztására.
- Egy hiba a beágyazott allekérdezések kezelésénél kihasználható verem túlcsordulás okozására.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: sourceforge.net
SECUNIA 31140
Gyártói referencia: sourceforge.net