Sybase Adaptive Server Enterprise sérülékenységek

CH azonosító

CH-8209

Angol cím

Sybase Adaptive Server Enterprise Multiple Vulnerabilities

Felfedezés dátuma

2013.01.07.

Súlyosság

Alacsony

Érintett rendszerek

Adaptive Server Enterprise
Sybase

Érintett verziók

Sybase Adaptive Server Enterprise 15.x

Összefoglaló

A Sybase Adaptive Server Enterprise több sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat és kiterjesztett jogosultságokat szerezhetnek, a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat és feltörhetik a sérülékeny rendszert, illetve a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre, manipulálhatnak bizonyos adatokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A proxy táblák létrehozásakor jelentkező hiba kihasználható bizonyos biztonsági szabályok megkerülésére.
  2. A Sybase Central ASE bővítményével történő tábla létrehozáskor jelentkező hiba kihasználható bizonyos biztonsági szabályok megkerülésére.
  3. Bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekben felhasználásra kerülne. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.
  4. A telepítési log fájlok kezelésekor jelentkező nem részletezett hiba kihasználható bizalmas adatokhoz történő hozzáférésre.
  5. Egy nem részletezett hiba kihasználható verem alapú puffer túlcsordulás előidézésére és kiterjesztett jogosultságok megszerzésére.
  6. Egy nem részletezett hiba kihasználható szolgáltatás megtagadás (DoS – Denial of Service) okozására.
  7. Egy nem részletezett hiba kihasználható verem alapú puffer túlcsordulás előidézésére.
  8. Egy nem részletezett hiba kihasználható bizonyos szerver oldali fájlok felülírására.
  9. Egy nem részletezett hiba kihasználható tetszőleges Java kód futtatására.

A sérülékenységeket a 15.0.3 és azt követő verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra