Sybase Adaptive Server Enterprise sérülékenységek

CH azonosító

CH-8209

Angol cím

Sybase Adaptive Server Enterprise Multiple Vulnerabilities

Felfedezés dátuma

2013.01.07.

Súlyosság

Alacsony

Érintett rendszerek

Adaptive Server Enterprise
Sybase

Érintett verziók

Sybase Adaptive Server Enterprise 15.x

Összefoglaló

A Sybase Adaptive Server Enterprise több sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat és kiterjesztett jogosultságokat szerezhetnek, a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat és feltörhetik a sérülékeny rendszert, illetve a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre, manipulálhatnak bizonyos adatokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A proxy táblák létrehozásakor jelentkező hiba kihasználható bizonyos biztonsági szabályok megkerülésére.
  2. A Sybase Central ASE bővítményével történő tábla létrehozáskor jelentkező hiba kihasználható bizonyos biztonsági szabályok megkerülésére.
  3. Bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekben felhasználásra kerülne. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.
  4. A telepítési log fájlok kezelésekor jelentkező nem részletezett hiba kihasználható bizalmas adatokhoz történő hozzáférésre.
  5. Egy nem részletezett hiba kihasználható verem alapú puffer túlcsordulás előidézésére és kiterjesztett jogosultságok megszerzésére.
  6. Egy nem részletezett hiba kihasználható szolgáltatás megtagadás (DoS – Denial of Service) okozására.
  7. Egy nem részletezett hiba kihasználható verem alapú puffer túlcsordulás előidézésére.
  8. Egy nem részletezett hiba kihasználható bizonyos szerver oldali fájlok felülírására.
  9. Egy nem részletezett hiba kihasználható tetszőleges Java kód futtatására.

A sérülékenységeket a 15.0.3 és azt követő verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »