漏洞信息详情
Ingress数据库服务器指针覆盖漏洞
漏洞简介
Ingres是很多CA产品默认所使用的数据库后端。
CA产品所捆绑Ingres数据库服务器存在\"指针覆盖\"的漏洞,允许远程攻击者通过在不同时间向通讯服务器进程(iigcc)发送使用某些TCP数据并调用(1)QUinsert或(2)QUremove功能,从而可以实现输入任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Ingres Corporation
------------------
http://www.ingres.com/index.php
参考网址
来源: supportconnectw.ca.com
链接:http://supportconnectw.ca.com/public/ca_common_docs/ingresvuln_letter.asp
来源: XF
名称: ingres-pointer-code-execution(35000)
链接:http://xforce.iss.net/xforce/xfdb/35000
来源: XF
名称: ingres-unspecified-code-execution(34993)
链接:http://xforce.iss.net/xforce/xfdb/34993
来源: BID
名称: 24585
链接:http://www.securityfocus.com/bid/24585
来源: BUGTRAQ
名称: 20070625 Ingres Unauthenticated Pointer Overwrite 2
链接:http://www.securityfocus.com/archive/1/archive/1/472193/100/0/threaded
来源: MISC
链接:http://www.ngssoftware.com/advisories/critical-risk-vulnerability-in-ingres-pointer-overwrite-2/
来源: MISC
链接:http://www.ngssoftware.com/advisories/critical-risk-vulnerability-in-ingres-pointer-overwrite-1/
来源: VUPEN
名称: ADV-2007-2290
链接:http://www.frsirt.com/english/advisories/2007/2290
来源: VUPEN
名称: ADV-2007-2288
链接:http://www.frsirt.com/english/advisories/2007/2288
来源: www.ca.com
链接:http://www.ca.com/us/securityadvisor/newsinfo/collateral.aspx?cid=145778
来源: SECUNIA
名称: 25775
链接:http://secunia.com/advisories/25775
来源: SECUNIA
名称: 25756
链接:http://secunia.com/advisories/25756
来源: BUGTRAQ
名称: 20070625 Ingres Unauthenticated Pointer Overwrite 1
链接:http://archives.neohapsis.com/archives/bugtraq/2007-06/0302.html
受影响实体
- Ingres Database_server:R3<!--2000-1-1-->
- Ingres Database_server:2.5<!--2000-1-1-->
- Ingres Database_server:9.0.4<!--2000-1-1-->
- Ingres Database_server:2.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...