CH azonosító
CH-4844Angol cím
Interbase XE "connect" Request Parsing Buffer Overflow VulnerabilityFelfedezés dátuma
2011.05.01.Súlyosság
KözepesÖsszefoglaló
Az Interbase XE olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet egy az adatbázis szolgáltatáson belüli hiba okozza “connect” (0x01) kérések elemzésekor. Ez kihasználható verem alapú puffer túlcsordulás előidézésére, speciálisan erre a célra elkészített csomagok küldésével a 3050-es TCP port-ra.
Támadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 44441
Gyártói referencia: docs.embarcadero.com
Egyéb referencia: www.zerodayinitiative.com