Board logo

标题: Borland Interbase 2007处理包时缓冲溢出 [打印本页]

作者: pioneer     时间: 2008-5-23 14:44    标题: Borland Interbase 2007处理包时缓冲溢出

来源

secunia.com

软件名

Borland InterBase 2007

描述

由于一个输入的验证错误可通过发送特定的包到缺省端口
3050/TCP来导致堆栈缓冲溢出
溢出成功后可执行任意代码
Windows和Solaris平台下,该漏洞在Borland Interbase  
2007 Service Pack2 (8.1.0.256)中已经报告,其它版本可
能也受到影响

解决方案

限制对受影响端口的网络访问




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn