漏洞信息详情
IBM solidDB solid.exe ‘rpc_test_svc’命令处理空指针解引用漏洞
- CNNVD编号:CNNVD-201104-313
- 危害等级: 高危
- CVE编号:
CVE-2011-1208
- 漏洞类型:
其他
- 发布时间:
2011-04-28
- 威胁类型:
远程
- 更新时间:
2011-05-06
- 厂 商:
ibm - 漏洞来源:
-
漏洞简介
IBM solidDB是美国IBM公司的一套关系型内存数据库软件。该软件具有速度快、可用性高、成本低等特点。
IBM solidDB中存在拒绝服务漏洞。该漏洞是由于当处理“rpc_test_svc_readwrite”和“rpc_test_svc_done”命令时产生的空指针解引用错误导致的。恶意攻击者可通过发送特制请求到TCP端口2315,导致solidDB.exe进程崩溃。
该漏洞存在于以下版本中:IBM solidDB 4.5.181及之前版本,6.0.1068及之前版本,6.3 Fix Pack 7及之前版本,6.5 Fix Pack 3及之前版本。
参考网址
来源: XF
名称: soliddb-null-pointer-dos(67019)
链接:http://xforce.iss.net/xforce/xfdb/67019
来源: www.zerodayinitiative.com
链接:http://www.zerodayinitiative.com/advisories/ZDI-11-142/
来源: VUPEN
名称: ADV-2011-1117
链接:http://www.vupen.com/english/advisories/2011/1117
来源: BID
名称: 47584
链接:http://www.securityfocus.com/bid/47584
来源: www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=swg21496106
来源: SECTRACK
名称: 1025451
链接:http://securitytracker.com/id?1025451
来源: SECUNIA
名称: 44380
链接:http://secunia.com/advisories/44380
来源:NSFOCUS
名称:16761
链接:http://www.nsfocus.net/vulndb/16761