Informix Dynamic Server(IDS)是一款由IBM开发的数据库。 在SQL级别以下SQL语句存在溢出漏洞: SET DEBUG FILE IFX_FILE_TO_FILE FILETOCLOB LOTOFILE DBINFO 在协议级别以下C函数存在溢出: _sq_remview _sq_remproc _sq_remperms _sq_distfetch _sq_dcatalog 上述语句或函数都调用了getname()函数。该函数将源字符串拷贝到目标缓冲区,类似于strcpy()。 此外在协议级别上_sq_scroll和_sq_bbind函数中的空指针可能触发未处理的异常,导致拒绝服务。
Informix Dynamic Server(IDS)是一款由IBM开发的数据库。 在SQL级别以下SQL语句存在溢出漏洞: SET DEBUG FILE IFX_FILE_TO_FILE FILETOCLOB LOTOFILE DBINFO 在协议级别以下C函数存在溢出: _sq_remview _sq_remproc _sq_remperms _sq_distfetch _sq_dcatalog 上述语句或函数都调用了getname()函数。该函数将源字符串拷贝到目标缓冲区,类似于strcpy()。 此外在协议级别上_sq_scroll和_sq_bbind函数中的空指针可能触发未处理的异常,导致拒绝服务。