• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера в пакете DMSYS.ODM_MODEL_UTIL

Главная Специалистам База уязвимостей Переполнение буфера в пакете DMSYS.ODM_MODEL_UTIL

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Oracle Database (Oracle Database)
Описание
Переполнение буфера - это атака, при которой злоумышленник отправляет приложению базы данных специально сформированные входные данные, размер которых превышает размер отведенного для них блока памяти. Это может привести к полной компрометации системы.
В Oracle присутствует  уязвимость, которая позволяет злоумышленникам вызвать переполнение буфера. Уязвима процедура DM_KGLOBJ_CREATE из пакета DMSYS.ODM_MODEL_UTIL.
Как исправить
Внедрение SQL-кода в procedure CTXSYS.DRI_MOVE_CTXSYS Внедрение SQL-кода в пакете XDB.XDB_PITRIG_PKG