Borland InterBase LI におけるスタックベースのバッファオーバーフローの脆弱性
タイトル Borland InterBase LI におけるスタックベースのバッファオーバーフローの脆弱性
概要

Borland InterBase LI には、スタックベースのバッファオーバーフローの脆弱性が存在します。

想定される影響 第三者により、以下のリクエストを介して、任意のコードを実行される可能性があります。 (1) SVC_attach 関数または INET_connect 関数への TCP ポート 3050 上の過度に長い service attach リクエスト (2) isc_create_database 関数または jrd8_create_database 関数への TCP ポート 3050 上の過度に長い create リクエスト (3) isc_attach_database 関数または PWD_db_aliased 関数への TCP ポート 3050 上の過度に長い attach リクエスト
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2007年10月6日0:00
登録日 2012年6月26日15:54
最終更新日 2012年6月26日15:54
CVSS2.0 : 危険
スコア 9.3
ベクター AV:N/AC:M/Au:N/C:C/I:C/A:C
影響を受けるシステム
Borland Software Corporation
InterBase LI 8.0.0.53 から 8.1.0.253、および WI 5.1.1.680 から 8.1.0.257
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年06月26日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2007-5243
概要

Multiple stack-based buffer overflows in Borland InterBase LI 8.0.0.53 through 8.1.0.253, and WI 5.1.1.680 through 8.1.0.257, allow remote attackers to execute arbitrary code via (1) a long service attach request on TCP port 3050 to the (a) SVC_attach or (b) INET_connect function, (2) a long create request on TCP port 3050 to the (c) isc_create_database or (d) jrd8_create_database function, (3) a long attach request on TCP port 3050 to the (e) isc_attach_database or (f) PWD_db_aliased function, or unspecified vectors involving the (4) jrd8_attach_database or (5) expand_filename2 function.

概要

More information about this vulnerability can be found at:
http://www.securitytracker.com/alerts/2007/Oct/1018772.html

公表日 2007年10月7日2:17
登録日 2021年1月29日14:21
最終更新日 2017年7月29日10:33
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:borland_software:interbase:li_8.0.0.53:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:li_8.0.0.54:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:li_8.0.0.253:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-o6.0.1.6:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-o6.0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v5.1.1.680:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v5.5.0.742:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v6.0.0.627:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v6.0.1.0:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v6.0.1.6:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v6.5.0.28:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v7.0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v7.5.0.129:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v7.5.1.80:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v8.0.0.123:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi_5.1.1.680:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi_8.1.0.257:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧