安全研究

安全漏洞
MySQL MaxDB WebDAV Lock Token远程栈溢出漏洞

发布日期:2005-04-28
更新日期:2005-04-28

受影响系统:
MySQL AB MaxDB 7.5.00.23
不受影响系统:
MySQL AB MaxDB 7.5.00.26
描述:
BUGTRAQ  ID: 13369
CVE(CAN) ID: CVE-2005-0684

MySQL的MaxDB是SAP AG开放源码数据库SAP DB的增强版本,是对MySQL数据库服务器的补充。

远程利用MySQL MaxDB中的栈溢出漏洞可能允许攻击者以系统权限执行任意代码。漏洞起因是对WebDAV功能缺少边界检查。如果攻击者能够以unlock方式发送有超长Lock-Token字符串的HTTP请求的话,就可能发生栈溢出。

<*来源:iDEFENSE Labs (labs@idefense.com
  
  链接:http://www.idefense.com/application/poi/display?id=235&type=vulnerabilities&flashstatus=false
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 部署防火墙,访问控制列表或其他TCP/UDP限制机制,限制对管理系统和服务的访问。

厂商补丁:

MySQL AB
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载7.5.00.26版本:

http://dev.mysql.com/downloads/maxdb/7.5.00.html

iDEFENSE
--------
iDEFENSE已经为此发布了一个安全公告(iDEFENSE-235)以及相应补丁:
iDEFENSE-235:MySQL MaxDB Webtool Remote Lock-Token Stack Overflow Vulnerability
链接:http://www.idefense.com/application/poi/display?id=235&type=vulnerabilities&flashstatus=false

浏览次数:3475
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障