CH azonosító
CH-4228Angol cím
Oracle GoldenGate Veridata XML SOAP Request Parsing Buffer OverflowFelfedezés dátuma
2011.01.18.Súlyosság
MagasÖsszefoglaló
Az Oracle GoldenGate Veridata olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet a “Server” komponens a hitelesítéshez használt XML SOAP kérések címkéinek elemzésekor jelentkező hibája okozza. Ez kihasználható puffer túlcsordulás okozására a management oldalnak átadott túlságosan hosszú stringgel.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
Egyéb referencia: www.zerodayinitiative.com
SECUNIA 42979
CVE-2010-4416 - NVD CVE-2010-4416