漏洞标题
N/A
漏洞描述信息
## 概述
Interbase Database 6.x 存在一个缓冲区溢出漏洞,允许本地用户通过设置过长的 ISC_LOCK_ENV 环境变量(INTERBASE_LOCK)来提升权限。
## 影响版本
- Interbase Database 6.x
## 细节
该漏洞源于 `gds_lock_mgr` 中的缓冲区溢出问题。攻击者可以利用过长的 `ISC_LOCK_ENV`(或 `INTERBASE_LOCK`)环境变量来触发漏洞,从而实现权限提升。
## 影响
本地用户可能会利用此漏洞提升他们的权限,可能获得更高的系统权限或对数据库的控制权。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow gds_lock_mgr of Interbase Database 6.x allows local users to gain privileges via a long ISC_LOCK_ENV environment variable (INTERBASE_LOCK).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Interbase Database gds_lock_mgr权限许可和访问控制漏洞
漏洞描述信息
Interbase Database 6.x版本中的gds_lock_mgr存在缓冲区溢出漏洞。本地用户可以借助超长的ISC_LOCK_ENV环境变量(INTERBASE_LOCK)提升特权。
CVSS信息
N/A
漏洞类别
授权问题