CH azonosító
CH-3814Angol cím
IBM Informix Dynamic Server "librpc.dll" Integer Overflow VulnerabilityFelfedezés dátuma
2010.10.19.Súlyosság
KözepesÉrintett rendszerek
IBMInformix Dynamic Server
Érintett verziók
IBM Informix Dynamic Server 7.x, 9.x, 10.x, 11.x
Összefoglaló
Az IBM Informix Dynamic Server egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet a librpc.dll egész túlcsordulás hibája okozza, ami kihasználható egy halom túlcsordulás előidézésére egy speciálisan erre a célra elkészített, a 36890-es TCP portra elküldött RPC csomaggal.
A sérülékenységet a 7.31.xD11, 9.40.xC10, 10.00.xC8 és 11.10.xC2 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.zerodayinitiative.com
SECUNIA 41915