Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10117

Опубликовано: 22 нояб. 2013
Источник: fstec
CVSS2: 7.2

Описание

В системе управления базами данных Линтер Бастион для шифрования BLOB–данных (в качестве таких данных могут выступать чертежи, документы Word, документы PDF и т. п.) по умолчанию используется гаммирование (XOR), в качестве гамма–последовательности (ключа шифрования) используется статическая последовательность из 255 байт. Для всех баз данных используется одна и та же гамма–последовательность. Злоумышленник может определить значение этой последовательности и использовать ее для дешифрации данных

Вендор

ЗАО «НПП «РЕЛЭКС»

Наименование ПО

Линтер Бастион

Версия ПО

6.0.15.20 (Линтер Бастион)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)

Возможные меры по устранению уязвимости

Установка релиза 6.0.15.42 системы управления базами данных «Линтер Бастион»

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

7.2 High

CVSS2

7.2 High

CVSS2