Firebird远程已认证数据库名字缓冲区溢出漏洞

admin 2022-07-22 12:22:24 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Firebird远程已认证数据库名字缓冲区溢出漏洞

  • CNNVD编号:CNNVD-200405-001
  • 危害等级: 低危
  • CVE编号: CVE-2004-2043
  • 漏洞类型: 缓冲区溢出
  • 发布时间: 2004-05-01
  • 威胁类型: 远程
  • 更新时间: 2006-09-20
  • 厂        商: borland_software
  • 漏洞来源: .');">Discovery of this ...

漏洞简介

Firebird数据库1.0和1.5之前的其他版本,以及其他可能使用InterBase代码库产品的ibserver存在缓冲区溢出漏洞。远程攻击者借助超长数据库名字导致服务拒绝,正如gsec命令。

漏洞公告

The vendor has released an upgrade. Reportedly, this upgrade is not prone to this vulnerability. Please see the references for more information and fixes. Firebird Firebird 1.0

  • Firebird Firebird V1.5 Downloads http://firebird.sourceforge.net/index.php?op=files&id=engine

参考网址

来源: SECUNIA 名称: 11756 链接:http://secunia.com/advisories/11756 来源: XF 名称: interbase-database-name-bo(16316) 链接:http://xforce.iss.net/xforce/xfdb/16316 来源: XF 名称: firebird-database-name-bo(16229) 链接:http://xforce.iss.net/xforce/xfdb/16229 来源: BID 名称: 10446 链接:http://www.securityfocus.com/bid/10446 来源: www.securiteam.com 链接:http://www.securiteam.com/unixfocus/5AP0P0UCUO.HTML 来源: OSVDB 名称: 6624 链接:http://www.osvdb.org/6624 来源: OSVDB 名称: 6408 链接:http://www.osvdb.org/6408 来源: DEBIAN 名称: DSA-1014 链接:http://www.debian.org/security/2006/dsa-1014 来源: SECTRACK 名称: 1010381 链接:http://securitytracker.com/id?1010381 来源: SECUNIA 名称: 19350 链接:http://secunia.com/advisories/19350 来源: BUGTRAQ 名称: 20040601 Firebird Database Remote Database Name Overflow 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108611386202493&w=2 来源: FULLDISC 名称: 20040602 Firebird [ AND Interbase 7 ] Database Remote Database Name Overflow 链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0027.HTML

受影响实体

  • Borland_software Interbase:6.0  
  • Borland_software Interbase:5.0  
  • Borland_software Interbase:4.0  
  • Borland_software Interbase:7.1  
  • Borland_software Interbase:7.0  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0