Sybase Adaptive Server Enterprise sérülékenységek

CH azonosító

CH-8209

Angol cím

Sybase Adaptive Server Enterprise Multiple Vulnerabilities

Felfedezés dátuma

2013.01.07.

Súlyosság

Alacsony

Érintett rendszerek

Adaptive Server Enterprise
Sybase

Érintett verziók

Sybase Adaptive Server Enterprise 15.x

Összefoglaló

A Sybase Adaptive Server Enterprise több sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat és kiterjesztett jogosultságokat szerezhetnek, a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat és feltörhetik a sérülékeny rendszert, illetve a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre, manipulálhatnak bizonyos adatokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A proxy táblák létrehozásakor jelentkező hiba kihasználható bizonyos biztonsági szabályok megkerülésére.
  2. A Sybase Central ASE bővítményével történő tábla létrehozáskor jelentkező hiba kihasználható bizonyos biztonsági szabályok megkerülésére.
  3. Bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekben felhasználásra kerülne. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.
  4. A telepítési log fájlok kezelésekor jelentkező nem részletezett hiba kihasználható bizalmas adatokhoz történő hozzáférésre.
  5. Egy nem részletezett hiba kihasználható verem alapú puffer túlcsordulás előidézésére és kiterjesztett jogosultságok megszerzésére.
  6. Egy nem részletezett hiba kihasználható szolgáltatás megtagadás (DoS – Denial of Service) okozására.
  7. Egy nem részletezett hiba kihasználható verem alapú puffer túlcsordulás előidézésére.
  8. Egy nem részletezett hiba kihasználható bizonyos szerver oldali fájlok felülírására.
  9. Egy nem részletezett hiba kihasználható tetszőleges Java kód futtatására.

A sérülékenységeket a 15.0.3 és azt követő verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »