Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10120

Опубликовано: 10 июл. 2002
Источник: fstec
CVSS2: 7.5

Описание

Алгоритм декомпрессии в библиотеке zlib 1.1.3, входящей в состав системы управления базами данных Линтер Бастион, предполагает возможность вызова функции inflateEnd для очистки памяти более одного раза (double free). Эксплуатация данной уязвимости позволяет злоумышленникам выполнить произвольный код посредством передачи блока неправильно сжатых данных

Вендор

ЗАО «НПП «РЕЛЭКС»

Наименование ПО

Линтер Бастион

Версия ПО

6.0.15.20 (библиотека zlib версии 1.1.3) (Линтер Бастион)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Установка релиза 6.0.15.42 системы управления базами данных «Линтер Бастион»

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

7.5 High

CVSS2

7.5 High

CVSS2