Aerospike数据库服务器被发现三个严重安全漏洞

简介: 本文讲的是Aerospike数据库服务器被发现三个严重安全漏洞,Aerospike数据库是一个高性能的,开源NoSQL数据库,但是,思科公司Talos小组的安全专家却发现了Aerospike数据库服务器一系列安全缺陷和漏洞。
本文讲的是 Aerospike数据库服务器被发现三个严重安全漏洞Aerospike数据库是一个高性能的,开源NoSQL数据库,但是,思科公司Talos小组的安全专家却发现了Aerospike数据库服务器一系列安全缺陷和漏洞。Aerospike数据库目前支撑多个著名公司的高性能应用服务,例如Kayak(大型旅游网站),AppNexus(链接广告买家与卖家的即时竞价平台),Adform(数字媒体广告科技公司), adMarketplace (广告搜索平台)and BlueKai(Oracle基于云的大数据平台)。

Aerospace数据库服务器被发现三个严重漏洞

Talos小组发现Aerospace数据库服务器3.10.0.3及更早版本主要存在3个非常严重的漏洞,包括远程代码执行和信息泄露问题。Talos发布了这些漏洞的技术细节和概念验证代码。

Talos的报告指出,“Talos公开了多个Aerospike数据库的安全漏洞,这些漏洞包括内存泄漏和潜在的远程代码执行。多个需要高性能NoSQL数据库的公司使用了这个数据库,Aerospike在3.11版本修正了这些漏洞。”

报告链接如下:

TALOS-2016-0264 (CVE-2016-9050)

TALOS-2016-0266 (CVE-2016-9052) 

TALOS-2016-0268 (CVE-2016-9054) 

Aerospike数据库服务器被发现三个严重安全漏洞

第一个安全漏洞是越界读取问题,主要影响用户消息解析,攻击者可以发送一些特殊的包到监听端口,导致内存泄漏或者使服务器到达拒绝服务的条件。该漏洞在CVE-2016-9050有详细描述。

第二个漏洞是任意代码执行问题,影响“as_sindex__simatch_list_set_binid”函数。该漏洞在CVE-2016-9052有详细描述。

第三个漏洞是堆栈缓冲区溢出,一般出现在查询函数,尤其是“as_sindex__simatch_list_set_binid”函数。攻击者连接监听端口,通过可以触发漏洞的包远程执行任意代码。该漏洞在CVE-2016-9054有详细描述。
Aerospike开发小组在2016年12月23日报道过这些漏洞,并于今年1月5日,在版本3.11.0中对解决了这些漏洞。Talos也发表了关于这些技术细节的报告和每个漏洞的概念验证代码。




原文发布时间为:2017年1月24日
本文作者:YangDD
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
1月前
|
关系型数据库 MySQL 数据库
卸载云服务器上的 MySQL 数据库
卸载云服务器上的 MySQL 数据库
50 0
|
8天前
|
弹性计算 关系型数据库 MySQL
|
26天前
|
关系型数据库 MySQL 数据库连接
Django(四):Django项目部署数据库及服务器配置详解(MySQL)
Django(四):Django项目部署数据库及服务器配置详解(MySQL)
81 11
|
1月前
|
存储 缓存 NoSQL
Redis 服务器指南:高性能内存数据库的完整使用指南
Redis 服务器指南:高性能内存数据库的完整使用指南
|
1月前
|
弹性计算 关系型数据库 MySQL
阿里云数据库服务器价格表,数据库创建、连接和使用教程
阿里云数据库使用流程包括购买和管理。选择所需数据库类型如MySQL,完成实名认证后购买,配置CPU、内存和存储。确保数据库地域与ECS相同以允许内网连接。创建数据库和账号,设置权限。通过DMS登录数据库,使用账号密码连接。同一VPC内的ECS需添加至白名单以进行内网通信。参考官方文档进行详细操作。
131 3
|
2月前
|
SQL 关系型数据库 数据库
OceanBase数据库常见问题之OAT添加服务器预检查的时候报错如何解决
OceanBase 是一款由阿里巴巴集团研发的企业级分布式关系型数据库,它具有高可用、高性能、可水平扩展等特点。以下是OceanBase 数据库使用过程中可能遇到的一些常见问题及其解答的汇总,以帮助用户更好地理解和使用这款数据库产品。
|
2月前
|
弹性计算 分布式计算 DataWorks
DataWorks报错问题之ecs自建数据库连通性测试报错如何解决
DataWorks是阿里云提供的一站式大数据开发与管理平台,支持数据集成、数据开发、数据治理等功能;在本汇总中,我们梳理了DataWorks产品在使用过程中经常遇到的问题及解答,以助用户在数据处理和分析工作中提高效率,降低难度。
|
2月前
|
存储 弹性计算 NoSQL
阿里云突发!上百种云产品大规模降价,云服务器、云数据库、存储价格下调
阿里云突发!上百种云产品大规模降价,云服务器、云数据库、存储价格下调
106 2
|
2月前
|
存储 弹性计算 NoSQL
阿里云降价背后的“焦虑”,云服务器、数据库、存储百种云产品大降价!
阿里云降价背后的“焦虑”,云服务器、数据库、存储百种云产品大降价!
118 0
|
2月前
|
存储 弹性计算 NoSQL
2024阿里云服务器、数据库、存储等全线产品平均降价 20%
2024年最新阿里云降价,立即生效!百款产品直降,平均降幅20%,阿里云希望通过此次大规模降价,让更多企业和开发者用上先进的公共云服务,加速云计算在中国各行各业的普及和发展。这次降价包括云服务器ECS、对象存储OSS、云数据库都降价了,真降价,直降价:百款产品直降,平均降幅20%,阿里云百科分享阿里云2024年降价信息汇总表

热门文章

最新文章