IBM Informix Dynamic Server是一款多线索数据库服务器。
IBM Informix Dynamic Server存在多个安全问题,远程攻击者可以利用漏洞获得敏感信息或者以进程权限执行任意代码。
具体问题包括:
-LOTOFILE()、DBINFO()、FILETOCLOB()、getname()、ifx_file_to_file()函数缓冲区溢出。
-在sysmaster中通过dbimp和dbexp过程执行任意命令。
-windows版本上超长用户名缓冲区溢出。
-通过SET DEBUG FILE执行任意命令。
-SET DEBUG FILE缓冲区溢出
-通过C code UDR提权
-密码以明文方式存储在共享内存中。
-拒绝服务攻击。
IBM Informix IDS 9.40 .UC3
IBM Informix IDS 9.40 .UC2
IBM Informix IDS 9.40 .UC1
IBM Informix IDS 9.40 xC7
IBM Informix IDS 9.40 .UC5
IBM Informix IDS 9.40 .TC5
IBM Informix IDS 9.4
IBM Informix IDS 7.31 .xD8
IBM Informix IDS 7.3
IBM Informix IDS 10.0 xC3
IBM Informix IDS 10.0
IBM Informix Dynamic Server versions 7.31.xD9, 9.40.xD8, 10.00.xC4修正了此问题,建议用户升级使用:
<a href="http://www.informix.com" target="_blank">http://www.informix.com</a>
暂无评论