Ulrik Petersen Emdros Database Engine Denial Of Service Vulnerability
BID:11143
Info
Ulrik Petersen Emdros Database Engine Denial Of Service Vulnerability
| Bugtraq ID: | 11143 |
| Class: | Design Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 08 2004 12:00AM |
| Updated: | Sep 08 2004 12:00AM |
| Credit: | The vendor disclosed this vulnerability. |
| Vulnerable: |
Ulrik Petersen Emdros Database Engine 1.1.19 Ulrik Petersen Emdros Database Engine 1.1.18 Ulrik Petersen Emdros Database Engine 1.1.17 Ulrik Petersen Emdros Database Engine 1.1.16 Ulrik Petersen Emdros Database Engine 1.1.15 Ulrik Petersen Emdros Database Engine 1.1.14 |
| Not Vulnerable: |
Ulrik Petersen Emdros Database Engine 1.1.20 |
Discussion
Ulrik Petersen Emdros Database Engine Denial Of Service Vulnerability
It is reported that Emdros is prone to a denial of service vulnerability, due to a memory leak while running as a daemon.
This vulnerability is present in the 'mql' process. This process contains a memory leak, and if it is run as a daemon, a remote attacker has the ability to consume all available memory until the process crashes.
Versions prior to 1.1.20 are reported susceptible to this vulnerability.
It is reported that Emdros is prone to a denial of service vulnerability, due to a memory leak while running as a daemon.
This vulnerability is present in the 'mql' process. This process contains a memory leak, and if it is run as a daemon, a remote attacker has the ability to consume all available memory until the process crashes.
Versions prior to 1.1.20 are reported susceptible to this vulnerability.
Exploit / POC
Ulrik Petersen Emdros Database Engine Denial Of Service Vulnerability
An exploit is not required.
An exploit is not required.
Solution / Fix
Ulrik Petersen Emdros Database Engine Denial Of Service Vulnerability
Solution:
The vendor has released version 1.1.20 to address this issue:
Ulrik Petersen Emdros Database Engine 1.1.14
Ulrik Petersen Emdros Database Engine 1.1.15
Ulrik Petersen Emdros Database Engine 1.1.16
Ulrik Petersen Emdros Database Engine 1.1.17
Ulrik Petersen Emdros Database Engine 1.1.18
Ulrik Petersen Emdros Database Engine 1.1.19
Solution:
The vendor has released version 1.1.20 to address this issue:
Ulrik Petersen Emdros Database Engine 1.1.14
-
Ulrik Petersen emdros-1.1.20.tar.gz
http://prdownloads.sourceforge.net/emdros/emdros-1.1.20.tar.gz?downloa d
Ulrik Petersen Emdros Database Engine 1.1.15
-
Ulrik Petersen emdros-1.1.20.tar.gz
http://prdownloads.sourceforge.net/emdros/emdros-1.1.20.tar.gz?downloa d
Ulrik Petersen Emdros Database Engine 1.1.16
-
Ulrik Petersen emdros-1.1.20.tar.gz
http://prdownloads.sourceforge.net/emdros/emdros-1.1.20.tar.gz?downloa d
Ulrik Petersen Emdros Database Engine 1.1.17
-
Ulrik Petersen emdros-1.1.20.tar.gz
http://prdownloads.sourceforge.net/emdros/emdros-1.1.20.tar.gz?downloa d
Ulrik Petersen Emdros Database Engine 1.1.18
-
Ulrik Petersen emdros-1.1.20.tar.gz
http://prdownloads.sourceforge.net/emdros/emdros-1.1.20.tar.gz?downloa d
Ulrik Petersen Emdros Database Engine 1.1.19
-
Ulrik Petersen emdros-1.1.20.tar.gz
http://prdownloads.sourceforge.net/emdros/emdros-1.1.20.tar.gz?downloa d
References
Ulrik Petersen Emdros Database Engine Denial Of Service Vulnerability
References:
References:
- [ 981660 ] Malformed CREATE/UPDATE OBJECT TYPE code could lead to DOS (Ulrik Petersen)
- Emdros Database Engine Home Page (Ulrik Petersen)