IBM solidDB solid.exe ‘rpc_test_svc’命令处理空指针解引用漏洞

漏洞信息详情

IBM solidDB solid.exe ‘rpc_test_svc’命令处理空指针解引用漏洞

漏洞简介

IBM solidDB是美国IBM公司的一套关系型内存数据库软件。该软件具有速度快、可用性高、成本低等特点。

IBM solidDB中存在拒绝服务漏洞。该漏洞是由于当处理“rpc_test_svc_readwrite”和“rpc_test_svc_done”命令时产生的空指针解引用错误导致的。恶意攻击者可通过发送特制请求到TCP端口2315,导致solidDB.exe进程崩溃。

该漏洞存在于以下版本中:IBM solidDB 4.5.181及之前版本,6.0.1068及之前版本,6.3 Fix Pack 7及之前版本,6.5 Fix Pack 3及之前版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www-304.ibm.com/support/docview.wss?uid=swg21496106

参考网址

来源: XF

名称: soliddb-null-pointer-dos(67019)

链接:http://xforce.iss.net/xforce/xfdb/67019

来源: www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-11-142/

来源: VUPEN

名称: ADV-2011-1117

链接:http://www.vupen.com/english/advisories/2011/1117

来源: BID

名称: 47584

链接:http://www.securityfocus.com/bid/47584

来源: www.ibm.com

链接:http://www.ibm.com/support/docview.wss?uid=swg21496106

来源: SECTRACK

名称: 1025451

链接:http://securitytracker.com/id?1025451

来源: SECUNIA

名称: 44380

链接:http://secunia.com/advisories/44380

来源:NSFOCUS
名称:16761
链接:http://www.nsfocus.net/vulndb/16761

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享