Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-1145

Опубликовано: 09 мар. 2011
Источник: redhat
CVSS2: 1.2

Уязвимость переполнения буфера в функции "SQLDriverConnect()" в unixODBC, вызванная указанием большого значения для параметра "SAVEFILE" в строке подключения

Описание

Обнаружена уязвимость в функции SQLDriverConnect() в unixODBC до версии 2.2.14p2. При указании большого значения для параметра SAVEFILE в строке подключения возможно возникновение условия переполнения буфера.

Заявление

Команда реагирования на проблемы безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время мы не планируем устранять данную уязвимость. Если в будущем станет доступна дополнительная информация, мы можем пересмотреть решение по данной проблеме.

Затронутые версии ПО

  • unixODBC до версии 2.2.14p2

Тип уязвимости

Переполнение буфера

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4unixODBCWill not fix
Red Hat Enterprise Linux 5unixODBCWill not fix
Red Hat Enterprise Linux 6unixODBCWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=684036unixODBC: possible buffer overrun in SQLDriverConnect()

1.2 Low

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 6 лет назад

The SQLDriverConnect() function in unixODBC before 2.2.14p2 have a possible buffer overflow condition when specifying a large value for SAVEFILE parameter in the connection string.

CVSS3: 7.8
nvd
около 6 лет назад

The SQLDriverConnect() function in unixODBC before 2.2.14p2 have a possible buffer overflow condition when specifying a large value for SAVEFILE parameter in the connection string.

CVSS3: 7.8
debian
около 6 лет назад

The SQLDriverConnect() function in unixODBC before 2.2.14p2 have a pos ...

CVSS3: 7.8
github
больше 3 лет назад

The SQLDriverConnect() function in unixODBC before 2.2.14p2 have a possible buffer overflow condition when specifying a large value for SAVEFILE parameter in the connection string.

1.2 Low

CVSS2