Symantec Ghost SQLAnywhere内存映射权限漏洞

CNNVD-ID编号 CNNVD-200603-308
CVE编号 CVE-2006-1285
发布时间 2006-03-19
更新时间 2006-03-20
漏洞类型 访问验证错误
漏洞来源 Ollie Whitehouse ollie@atstake.com
危险等级 低危
威胁类型 本地
厂 商 symantec

漏洞介绍

Symantec Ghost是美国赛门铁克(Symantec)公司的一套硬盘备份工具。

Sybase SQLAnywhere数据库安装的共享内存中存在内存映射权限漏洞,所有用户都可以读写共享的内存部分。本地普通用户可以利用这个漏洞非授权访问数据库中存储的信息,或更改存储的信息。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

参考网址

受影响实体

信息来源