The OpenNET Project
 
Search (keywords):  SOFT ARTICLES TIPS & TRICKS SECURITY
LINKS NEWS MAN DOCUMENTATION


TZ Advisores - Buffer Overflow in IBM U2 UniVerse ODBC


<< Previous INDEX Search src / Print Next >>
Date: Wed, 31 Jul 2002 16:28:35 -0300
From: Claudio Ortiz Meinberg <cmeinberg@sistran.com.br.>
To: bugtraq@securityfocus.com
Subject: TZ Advisores - Buffer Overflow in IBM U2 UniVerse ODBC

Systems Affecteds:

All UniVerse versions with UV/ODBC


Explanation:

Trying to make an invalid query the client crashes and make the server slow
with 5sec to 2min lag what could crash the server.


Expoit:

Make a query accessing UV/ODBC (I've used CrystalReports all versions) and
make a valid/invalid link between tables, it will make the server crash, the
line will be locked and the file too.


Resolution:

Just boot the server, it will stop the lag and release the locked line and
file


<< Previous INDEX Search src / Print Next >>

ПОДПИШИСЬ НА ЖУРНАЛ Linux Format 2012!

Журнал "Linux Format" (Линукс Формат)- Единственный в России и странах СНГ журнал на русском языке, посвящённый Linux и свободному ПО. Журнал для IT-директоров, IT-менеджеров, программистов, системных администраторов, учителей школ и преподавателей ВУЗов и всех пользователей ПК. В каждом выпуске: Новости индустрии OpenSource, обзоры новинок свободного ПО, обучающие и методические статьи.

Каждый, кто оформит подписку, получает бонусы и подарки- объёмные наклейки на системный блок, диск с архивом номеров за 2005-2011 г.г. и ежемесячно электронную версию журнала в pdf-формате.

Оформить подписку на год


  Закладки на сайте
  Проследить за страницей
Created 1996-2012 by Maxim Chirkov  
ДобавитьРекламаВебмастеруГИД  
RUNNet TopList