Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10108

Опубликовано: 20 окт. 2013
Источник: fstec
CVSS2: 8.5

Описание

В процедуре «sub_4101B4» по адресам «0x004104D1», «0x004105AB», «0x004105EA» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x13 0x12 («0x0040C73C») привести к переполнению буфера на куче в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику выполнить произвольный код с правами системы или нарушить работу linstmgr.exe

Вендор

ЗАО «НПП «РЕЛЭКС»

Наименование ПО

Линтер Бастион

Версия ПО

6.0.15.20 (Линтер Бастион)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)

Возможные меры по устранению уязвимости

Установка релиза 6.0.15.42 системы управления базами данных «Линтер Бастион»

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

8.5 High

CVSS2

8.5 High

CVSS2