======================
KA-2003-07: Buffer Overflow in DIRECTORY parameter of Oracle9i/Database Server
----------------------
최초작성일 : 2003-02-19
갱 신 일 :
출 처 : NGG
작 성 자 : 강준구(jgkang@certcc.or.kr)
-- 제목 --------------
Oracle9i/Database Server의 DIRECTORY parameter 버퍼오버플로 취약점
-- 해당 시스템 --------
Oracle9i/Database Release 2
Oracle9i/Database Release 1
Oracle9i/Database Release v 8.1.7
Oracle9i/Database Release v 8.0.6
--영향-----------------
DIRECTORY parameter 버퍼오버플로를 이용하여 공격이 가능하다.
-- 설명-----------------------------
BFILENAME 함수의 DIRECTORY parameter에 잠재적 보안 취약점이 발견되었다.
공격자는 이 함수의 버퍼오버플로를 이용하여 침입할 수 있다.
-- 해결책--------------------------
패치를 하라.
패치 다운로드 위치 :
http://metalink.oracle.com
웹페이지에서 패치 버튼을 클릭하고 Bug Number 2642117을 입력하고
submit 버튼을 클릭하면 패치를 다운받을 수 있다.
------- 참조 사이트 --------------------------
http://otn.oracle.com/deploy/security/pdf/2003alert48.pdf
http://metalink.oracle.com
--------------------------------------------
--------------------------------------------------------------
한국정보보호진흥원(Korea Information Security Agency),
Computer Emergency Response Team Coordination Center , CERTCC-KR
전화: 118 (지방 02-118) Email: cert@certcc.or.kr
==============================================================

ino
03-02-19 11:39
0개
2,692회
Buffer Overflow in DIRECTORY parameter of Oracle9i/Database Server
댓글목록
등록된 댓글이 없습니다.