漏洞信息详情

Firebird远程已认证数据库名字缓冲区溢出漏洞

  • CNNVD编号:CNNVD-200405-001
  • 危害等级: 中危
  • CVE编号: CVE-2004-2043
  • 漏洞类型: 缓冲区溢出
  • 发布时间: 2004-05-01
  • 威胁类型: 远程
  • 更新时间: 2006-09-20
  • 厂        商: Borland_software
  • 漏洞来源: Discovery of this ...

漏洞简介

Firebird数据库1.0和1.5之前的其他版本,以及其他可能使用InterBase代码库产品的ibserver存在缓冲区溢出漏洞。远程攻击者借助超长数据库名字导致服务拒绝,正如gsec命令。

漏洞公告

The vendor has released an upgrade. Reportedly, this upgrade is not prone to this vulnerability. Please see the references for more information and fixes. Firebird Firebird 1.0

参考网址

来源: SECUNIA 名称: 11756 链接:http://secunia.com/advisories/11756 来源: XF 名称: interbase-database-name-bo(16316) 链接:http://xforce.iss.net/xforce/xfdb/16316 来源: XF 名称: firebird-database-name-bo(16229) 链接:http://xforce.iss.net/xforce/xfdb/16229 来源: BID 名称: 10446 链接:http://www.securityfocus.com/bid/10446 来源: www.securiteam.com 链接:http://www.securiteam.com/unixfocus/5AP0P0UCUO.html 来源: OSVDB 名称: 6624 链接:http://www.osvdb.org/6624 来源: OSVDB 名称: 6408 链接:http://www.osvdb.org/6408 来源: DEBIAN 名称: DSA-1014 链接:http://www.debian.org/security/2006/dsa-1014 来源: SECTRACK 名称: 1010381 链接:http://securitytracker.com/id?1010381 来源: SECUNIA 名称: 19350 链接:http://secunia.com/advisories/19350 来源: BUGTRAQ 名称: 20040601 Firebird Database Remote Database Name Overflow 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108611386202493&w=2 来源: FULLDISC 名称: 20040602 Firebird [ AND Interbase 7 ] Database Remote Database Name Overflow 链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0027.html

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多