漏洞編號(hào) | QBRDBMS-DRV-VD-202410001 |
漏洞名稱(chēng) | JDBC分布式驅(qū)動(dòng)內(nèi)存泄漏 |
公開(kāi)日期 | 2024-10-20 |
危害級(jí)別 | 中 |
影響產(chǎn)品與版本 | Qcubic JDBC分布式驅(qū)動(dòng),版本號(hào)<=565_E |
漏洞類(lèi)型 | 緩沖區(qū)溢出 |
漏洞描述 | 采用tomcat-jdbc或druid等連接池,,通過(guò)Qcubic JDBC分布式驅(qū)動(dòng)訪(fǎng)問(wèn)數(shù)據(jù)庫(kù)時(shí),,如果頻繁地打開(kāi)和關(guān)閉連接,驅(qū)動(dòng)存在內(nèi)存泄漏問(wèn)題,,性能持續(xù)緩慢下降,,導(dǎo)致頻繁的垃圾回收,最終影響整體性能,。 |
解決方案 | 更換新版(>=601)的驅(qū)動(dòng)QcubicShard.jar,。(通過(guò)java -jar QcubicShard.jar可以查看驅(qū)動(dòng)的版本信息) |
其他 |
