受影响系统:
Debian Linux 3.1
Ubuntu Linux 5.10 powerpc
Ubuntu Linux 5.10 i386
Ubuntu Linux 5.10 amd64
Ubuntu Linux 5.0 4 powerpc
Ubuntu Linux 5.0 4 i386
Ubuntu Linux 5.0 4 amd64
Ubuntu Linux 4.1 ppc
Ubuntu Linux 4.1 ia64
Ubuntu Linux 4.1 ia32
Gnome-DB libgda 1.2.1
详细描述:
libGDA是一个开发面向数据库的应用程序的完整的框架,允许应用程序能访问PostgreSQL、MySQL、Oracle、Sybase和ODBC数据源。
Gnome数据库访问库(libgda)的日志处理器中存在两个格式串漏洞,允许本地攻击者以运行该函数库的权限执行任意代码。
目前更多信息不详。
厂商补丁:
Debian
------
Debian已经为此发布了一个安全公告(DSA-871-1)以及相应补丁:
DSA-871-1:New libgda2 packages fix arbitrary code execution
链接:http://www.debian.org/security/2005/dsa-871