漏洞信息详情
IBM solidDB solid.exe 'rpc_test_svc'命令处理空指针解引用漏洞
漏洞简介
IBM solidDB是美国IBM公司的一套关系型内存数据库软件。该软件具有速度快、可用性高、成本低等特点。
IBM solidDB中存在拒绝服务漏洞。该漏洞是由于当处理“rpc_test_svc_readwrite”和“rpc_test_svc_done”命令时产生的空指针解引用错误导致的。恶意攻击者可通过发送特制请求到TCP端口2315,导致solidDB.exe进程崩溃。
该漏洞存在于以下版本中:IBM solidDB 4.5.181及之前版本,6.0.1068及之前版本,6.3 Fix Pack 7及之前版本,6.5 Fix Pack 3及之前版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www-304.ibm.com/support/docview.wss?uid=swg21496106
参考网址
来源: XF
名称: soliddb-null-pointer-dos(67019)
链接:http://xforce.iss.net/xforce/xfdb/67019
来源: www.zerodayinitiative.com
链接:http://www.zerodayinitiative.com/advisories/ZDI-11-142/
来源: VUPEN
名称: ADV-2011-1117
链接:http://www.vupen.com/english/advisories/2011/1117
来源: BID
名称: 47584
链接:http://www.securityfocus.com/bid/47584
来源: www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=swg21496106
来源: SECTRACK
名称: 1025451
链接:http://securitytracker.com/id?1025451
来源: SECUNIA
名称: 44380
链接:http://secunia.com/advisories/44380
来源:NSFOCUS 名称:16761 链接:http://www.nsfocus.net/vulndb/16761
受影响实体
- Ibm Soliddb:6.5.0.0<!--2000-1-1-->
- Ibm Soliddb:6.5.0.3<!--2000-1-1-->
- Ibm Soliddb:6.5.0.1<!--2000-1-1-->
- Ibm Soliddb:6.5.0.2<!--2000-1-1-->
- Ibm Soliddb:6.3.48<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...