IBM Informix Client 及 Connect ".nfx" 檔案緩衝區滿溢漏洞
最後更新
2011年01月28日
發佈日期:
2009年10月06日
2862
觀看次數
風險: 中度風險
在 IBM Informix Client 及 Informix Connect 發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於處理含有異常欄位 (例如 : "HostSize") 的".nfx"檔時 SetNet32 utility 會產生緩衝區滿溢錯誤,攻擊者透過特製的檔案可利用漏洞終止受影響的應用程式或執行任意程式碼。
影響
- 遠端執行程式碼
受影響之系統或技術
IBM Informix Client SDK 3.x 版本
IBM Informix Connect Runtime 3.x 版本
解決方案
現在暫時沒有針對此漏洞的修補程式提供。
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至