CVE-2011-0026 (CNNVD-201101-120)
中文标题:
Microsoft MDAC和WDAC ODBC API DSN缓冲区溢出漏洞
英文标题:
Integer signedness error in the SQLConnectW function in an ODBC API (odbc32.dll) in Microsoft Data A...
漏洞描述
中文描述:
Microsoft Data Access Components (MDAC)是一套用于在Windows平台上提供数据库连接的组件。 Microsoft Data Access Components (MDAC) 2.8 SP1和SP2版本以及Windows Data Access Components (WDAC) 6.0版本的ODBC API (odbc32.dll)中的SQLConnectW函数中存在整数符号错误漏洞。远程攻击者可借助Data Source Name (DSN)中的超长字符串和特制szDSN参数执行任意代码,绕过签名对比并导致缓冲区溢出。
英文描述:
Integer signedness error in the SQLConnectW function in an ODBC API (odbc32.dll) in Microsoft Data Access Components (MDAC) 2.8 SP1 and SP2, and Windows Data Access Components (WDAC) 6.0, allows remote attackers to execute arbitrary code via a long string in the Data Source Name (DSN) and a crafted szDSN argument, which bypasses a signed comparison and leads to a buffer overflow, aka "DSN Overflow Vulnerability."
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | data_access_components | 2.8 | - | - |
cpe:2.3:a:microsoft:data_access_components:2.8:sp1:*:*:*:*:*:*
|
| microsoft | windows_data_access_components | 6.0 | - | - |
cpe:2.3:a:microsoft:windows_data_access_components:6.0:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:M/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2011-0026 |
2025-11-11 15:18:20 | 2025-11-11 07:33:13 |
| NVD | nvd_CVE-2011-0026 |
2025-11-11 14:53:41 | 2025-11-11 07:42:01 |
| CNNVD | cnnvd_CNNVD-201101-120 |
2025-11-11 15:09:11 | 2025-11-11 07:49:48 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 数字错误
- cnnvd_id: 未提取 -> CNNVD-201101-120
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 9.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 2
- data_sources: ['cve'] -> ['cve', 'nvd']