国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > Oracle > 正文

Oracle數據庫軟件包遠程溢出漏洞

2024-08-29 13:52:00
字體:
來源:轉載
供稿:網友
受影響系統:
Oracle database server 9iR2
Oracle database server 9iR1
Oracle database server 8iR3
Oracle database server 10gR1

描述:

BUGTRAQ ID: 26243

Oracle是一款大型的商用數據庫系統。

Oracle捆綁的MDSYS.SDO_CS軟件包實現上存在緩沖區溢出漏洞,遠程攻擊者可能利用此漏洞控制服務器。

Oracle數據庫服務器捆綁的MDSYS.SDO_CS軟件包提供用于系統協作的子程序,該軟件包中的TRANSFORM函數存在緩沖區溢出漏洞。假如遠程攻擊者向該函數提交了惡意請求的話,就可能觸發這個溢出,導致拒絕服務或執行任意指令。默認下MDSYS.SDO_CS對PUBLIC開放EXECUTE權限,因此任何Oracle用戶都可以觸發這個漏洞。

建議:

臨時解決方法:

* 限制對MDSYS.SDO_CS的訪問。

廠商補丁:

Oracle已經為此發布了一個安全公告(cpuoct2007)以及相應補丁:
cpuoct2007:Oracle Critical Patch Update - October 2007
鏈接:http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2007.Html?_template=/o






發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 嘉禾县| 同德县| 普洱| 德令哈市| 景德镇市| 汝州市| 湖南省| 娱乐| 重庆市| 阿城市| 尉氏县| 宜宾市| 霍城县| 丰镇市| 上高县| 买车| 红河县| 玛曲县| 嵊州市| 阿合奇县| 泰和县| 海城市| 乌拉特后旗| 林芝县| 海南省| 长垣县| 金阳县| 黑水县| 盐池县| 修武县| 道孚县| 海阳市| 阳泉市| 晋城| 南充市| 崇左市| 湟中县| 林甸县| 宣城市| 南澳县| 罗源县|