the Application Security社によると、Sybase Adaptive Server 12.0および12.5において、権限のないユーザーがログインし、バッファオーバーフローを実行できる脆弱性が発見された。Sybase Adaptive サーバーにはDBCC CHECKVERIFYと呼ばれる組み込みの機能が提供されて
製品・サービス・業界動向
26views
the Application Security社によると、Sybase Adaptive Server 12.0および12.5において、権限のないユーザーがログインし、バッファオーバーフローを実行できる脆弱性が発見された。Sybase Adaptive サーバーにはDBCC CHECKVERIFYと呼ばれる組み込みの機能が提供されており、dbcc checkstorageのモニターに使用される。DBCC CHECKVERIFY はチェックするべきデータベースの名前である一つのパラメータを受け入れるため、攻撃者がスタックに上書きし、サーバー上で任意のコードを実行できる可能性のあるバッファオーバーフローを含んでいる。この問題は同社が提供するパッチを当てることで解決でき、これらのパッチは http://downloads.sybase.com/swd/swx からダウンロード可能だ。