Progress 数据库存在多个缓冲区溢出漏洞

漏洞信息详情

Progress 数据库存在多个缓冲区溢出漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-1127

Progress是一款Microsoft Windows和Unix平台下的商业数据库产品。

发现Progress数据库的多个程序存在缓冲区溢出漏洞,这是因为缺乏边界检查的结果。

利用这些漏洞,本地用户可能以root权限执行任意代码。

漏洞公告

解决方法:

我们建议在安装补丁程序之前,采取如下临时解决方法:

去掉所有受影响程序的setuid/setgid位

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:


http://www.progress.com/progress/index.htm

参考网址

来源: BID
名称: 3404
链接:http://www.securityfocus.com/bid/3404

来源: XF
名称: progress-strcpy-bo(7236)
链接:http://xforce.iss.net/static/7236.php

来源: BUGTRAQ
名称: 20011005 Progress Database vulnerabilities
链接:http://www.securityfocus.com/archive/1/218833

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享