SAP HANA hdbsql客户端拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1152399 漏洞类型 缓冲区溢出
发布时间 2015-09-29 更新时间 2015-09-29
CVE编号 CVE-2015-6507 CNNVD-ID CNNVD-201510-274
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
https://www.securityfocus.com/bid/76872
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201510-274
|漏洞详情
SAPHANA是德国思爱普(SAP)公司的一套高性能的实时数据分析平台。该平台提供数据查询功能,用户可直接对大量实时业务数据进行查询和分析。SAPHANA的hdbsql客户端1.00.091.00Build1418659308-1530版本中存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(内存损坏)。
|受影响的产品
SAP HANA HDBSQL 1.00.091.00 Build 14
|参考资料

来源:www.onapsis.com
链接:https://www.onapsis.com/blog/analyzing-sap-security-notes-april-2015-edition
来源:www.onapsis.com
链接:https://www.onapsis.com/research/security-advisories/sap-hana-multiple-memory-corruption-vulnerabilities
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2015/Sep/109
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/133760/SAP-HANA-hdbsql-Memory-Corruption.html