security

Total 112
Today 0
profile_image
ino
03-02-19 11:39 0개 2,691회
Buffer Overflow in DIRECTORY parameter of Oracle9i/Database Server
======================

KA-2003-07: Buffer Overflow in DIRECTORY parameter of Oracle9i/Database Server

----------------------



최초작성일 : 2003-02-19

갱 신 일 :

출 처 : NGG

작 성 자 : 강준구(jgkang@certcc.or.kr)



-- 제목 --------------

Oracle9i/Database Server의 DIRECTORY parameter 버퍼오버플로 취약점



-- 해당 시스템 --------

Oracle9i/Database Release 2

Oracle9i/Database Release 1

Oracle9i/Database Release v 8.1.7

Oracle9i/Database Release v 8.0.6



--영향-----------------

DIRECTORY parameter 버퍼오버플로를 이용하여 공격이 가능하다.



-- 설명-----------------------------

BFILENAME 함수의 DIRECTORY parameter에 잠재적 보안 취약점이 발견되었다.

공격자는 이 함수의 버퍼오버플로를 이용하여 침입할 수 있다.



-- 해결책--------------------------

패치를 하라.

패치 다운로드 위치 :

http://metalink.oracle.com

웹페이지에서 패치 버튼을 클릭하고 Bug Number 2642117을 입력하고

submit 버튼을 클릭하면 패치를 다운받을 수 있다.



------- 참조 사이트 --------------------------

http://otn.oracle.com/deploy/security/pdf/2003alert48.pdf

http://metalink.oracle.com

--------------------------------------------



--------------------------------------------------------------

한국정보보호진흥원(Korea Information Security Agency),

Computer Emergency Response Team Coordination Center , CERTCC-KR

전화: 118 (지방 02-118) Email: cert@certcc.or.kr

==============================================================


댓글목록

등록된 댓글이 없습니다.