Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10111

Опубликовано: 05 нояб. 2013
Источник: fstec
CVSS2: 8.5

Описание

RPC–вызов номера 0x08 («0x0040AB4E») позволяет злоумышленнику запустить произвольную службу (Windows service) на удаленном компьютере, где запущен linstmgr.exe, не имея на это полномочий. В результате этого злоумышленником может быть запущена служба, имеющая уязвимости, которые будут им эксплуатироваться

Вендор

ЗАО «НПП «РЕЛЭКС»

Наименование ПО

Программа linstmgr.exe мониторинга и управления серверами системы управления базами данных Линтер Бастион 6.0

Версия ПО

6.0.15.20 (Программа linstmgr.exe мониторинга и управления серверами системы управления базами данных Линтер Бастион 6.0)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)

Возможные меры по устранению уязвимости

Установка релиза 6.0.15.42 системы управления базами данных «Линтер Бастион»

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

8.5 High

CVSS2

8.5 High

CVSS2