IBM Informix SE sqlexec本地缓冲区溢出漏洞 CVE-2002-0905 CNNVD-200210-231

7.2 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-05

Informix是一款由IBM公司开发和维护的企业级数据库系统。 Linux系统下的Informix-SE中的sqlexec对环境变量处理存在漏洞,可导致本地攻击者进行缓冲区溢出攻击,并提升权限。 Informix-SE中的sqlexec对拷贝到本地缓冲区中的INFORMIXDIR环境变量的边界长度缺少正确充分的检查,可导致本地攻击者提供超长的字符串数据作为INFORMIXDIR环境变量,当sqlexec处理时导致缓冲区溢出,由于sqlexec以setuid root属性方式安装,精心构建字符串数据可导致以root权限在系统上执行任意指令。

0%
当前有4条漏洞利用/PoC
当前有3条受影响产品信息