Microsoft SQL Server LPC端口本地缓冲区溢出漏洞(MS03-031)

admin 2022-07-18 15:11:44 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Microsoft SQL Server LPC端口本地缓冲区溢出漏洞(MS03-031)

  • CNNVD编号:CNNVD-200308-122
  • 危害等级: 高危
  • CVE编号: CVE-2003-0232
  • 漏洞类型: 边界条件错误
  • 发布时间: 2003-07-23
  • 威胁类型: 本地
  • 更新时间: 2006-09-01
  • 厂        商: microsoft
  • 漏洞来源: Andreas Junestam※ ...

漏洞简介

Microsoft SQL Server是微软公司开发和维护的大型数据库系统。 Microsoft SQL Server在处理发送给LPC端口的畸形消息不正确,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以数据库进行权限在系统上执行任意指令。 Microsoft SQL Server使用LPC(本地过程调用)来实现部分进程间通信,此端口提供的服务可以被任何用户访问。任何本地用户可以发送信息通过这个端口到SQL服务。通过发送特殊构建的消息到这个端口,可以覆盖堆栈中的信息,允许攻击者在SQL进程上下文执行任意代码。允许用户对数据库文件进行读写。

漏洞公告

厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS03-031)以及相应补丁:

MS03-031:Cumulative Patch for Microsoft SQL Server (Q815495)

链接: http://www.microsoft.com/technet/security/bulletin/MS03-031.asp

补丁下载:

Microsoft SQL Server 7.0:

http://microsoft.com/downloads/details.aspx?FamilyId=FE5B0892-A5C9-44C2-9B42-0D291E9C1636&displaylang=en

Microsoft SQL 2000 32-bit Edition:

http://microsoft.com/downloads/details.aspx?FamilyId=9814AE9D-BD44-40C5-ADD3-B8C99618E68D&displaylang=en

Microsoft SQL 2000 64-bit Edition:

http://microsoft.com/downloads/details.aspx?FamilyId=72336508-057A-4E86-8F2E-CB1BD3A6A44B&displaylang=en

参考网址

来源:US-CERT Vulnerability Note: VU#584868 名称: VU#584868 链接:http://www.kb.cert.org/vuls/id/584868 来源: MS 名称: MS03-031 链接:http://www.microsoft.com/technet/security/bulletin/MS03-031.asp 来源: ATSTAKE 名称: A072303-3 链接:http://www.atstake.com/research/advisories/2003/a072303-3.txt 来源: US Government Resource: oval:org.mitre.oval:def:303 名称: oval:org.mitre.oval:def:303 链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:303

受影响实体

  • Microsoft Data_engine:1.0  
  • Microsoft Sql_server:7.0  
  • Microsoft Sql_server:7.0:Sp1  
  • Microsoft Sql_server:7.0:Sp2  
  • Microsoft Sql_server:7.0:Sp3  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0