• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 数据库
  • -
  • Ingress数据库服务器 Communications Server 和Data Access Server组件远程堆溢出漏洞
    • CNNVD编号:CNNVD-200706-357
    • 危害等级: 超危 
    • CVE编号:CVE-2007-3334
    • 漏洞类型: 缓冲区溢出
    • 威胁类型:远程
    • 厂       商:microsoft
    • 漏洞来源:iDEFENSEChris Anle...
    • 发布时间:2007-06-21
    • 更新时间:2020-12-11

    漏洞简介

    Ingres是很多CA产品默认所使用的数据库后端。

    CA产品所捆绑Ingres数据库服务器在处理请求数据时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器

    Ingres通讯服务器进程(iigcc)默认监听在TCP 21064端口上。如果创建了到这个端口的连接并在很短时间内发送了两次特制表单的话,iigcc就会用攻击者可控的参数调用QUremove函数,然后QUremove覆盖可控的地址,这就允许攻击者完全控制执行流;如果向这个端口反复发送特制表单且报文之间有些停顿的话,iigcc就会调用QUinsert函数,然后QUinsert使用攻击者可控的地址执行内存操作,最终也允许控制执行流。

    漏洞公示

    目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

    Ingres Corporation

    ------------------

    http://www.ingres.com/index.php

    参考网站

    来源: IDEFENSE

    名称: 20070621 Ingres Database Multiple Heap Corruption Vulnerabilities

    链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=546


    来源: XF

    名称: ingres-wakeup-privilege-escalation(35002)

    链接:http://xforce.iss.net/xforce/xfdb/35002


    来源: XF

    名称: ingres-data-access-server-bo(34992)

    链接:http://xforce.iss.net/xforce/xfdb/34992


    来源: XF

    名称: ingres-communications-server-bo(34991)

    链接:http://xforce.iss.net/xforce/xfdb/34991


    来源: SECTRACK

    名称: 1018278

    链接:http://www.securitytracker.com/id?1018278


    来源: BID

    名称: 24585

    链接:http://www.securityfocus.com/bid/24585


    来源: VUPEN

    名称: ADV-2007-2290

    链接:http://www.frsirt.com/english/advisories/2007/2290


    来源: VUPEN

    名称: ADV-2007-2288

    链接:http://www.frsirt.com/english/advisories/2007/2288


    来源: www.ca.com

    链接:http://www.ca.com/us/securityadvisor/newsinfo/collateral.aspx?cid=145778


    来源: supportconnectw.ca.com

    链接:http://supportconnectw.ca.com/public/ca_common_docs/ingresvuln_letter.asp


    来源: SECUNIA

    名称: 25775

    链接:http://secunia.com/advisories/25775


    来源: SECUNIA

    名称: 25756

    链接:http://secunia.com/advisories/25756

    受影响实体

    补丁

    暂无