unixODBC ‘SQLDriverConnect()’ 函数缓冲区溢出漏洞 CVE-2012-2658 CNNVD-201209-034

2.1 AV AC AU C I A
发布: 2012-08-31
修订: 2024-04-11

unixODBC 2.3.1版本中的SQLDriverConnect()函数中存在多个缓冲区溢出漏洞,该漏洞源于对用户提供的输入在复制到大小空间不充足的缓冲区之前未经充分的边界值校验。攻击者可利用该漏洞以运行受影响应用程序的用户权限执行任意代码,攻击失败将导致拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息