Обнаружены три опасные уязвимости в последних версиях СУБД Adaptive Server с порядковыми номерами 12.0 и 12.5. О наличие дыр было объявлено компанией Sybase.
Опасность использования уязвимостей, связанных с проблемой переполнения буфера при выполнении ряда команд, носит теоретический характер, так как эти команды могут выполняться только привилегированным пользователем.
Тем не менее, эксперты компании Application Security причисляют данные уязвимости к числу серьезных. Не смотря на то, что функции DBCC CHECKVERIFY и DROP DATABASE действительно доступны лишь привилегированным пользователям, вызвать переполнения буфера в них может любой человек, подсоединившийся к системе. Например, для использования дыры, связанной с функцией DROP DATABASE (она нужна для удаления базы данных) достаточно указать в качестве ее аргумента слишком длинную строку. При этом сбой произойдет еще до того, как система проверит права пользователя, давшего соответствующую команду. В результате, злоумышленник сможет захватить полный контроль над сервером базы данных.
Кроме функций DBCC CHECKVERIFY и DROP DATABASE уязвимость, связанная с переполнением буфера, имеется в процедуре xp_freedll. Она также позволяет злоумышленнику захватить управление сервером базы данных. Наименее опасна дыра, связанная с переполнением буфера функции DBCC CHECKVERIFY. Она возникает лишь при использовании СУБД Sybase для некоторых версий UNIX. Две другие уязвимости актуальны для версий СУБД, работающих как под Windows, так и под UNIX. Описания дыр с точки зрения Application Security можно найти здесь.
Компания Sybase уже выпустила соответствующую заплатку.
Дыры в СУБД Sybase Adaptive Server