BDU:2015-10100
Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику повысить свои привилегии
Description
Уязвимость в RPC-сервере (linstmgr.exe) было сделано ошибочное предположение, что право подключения к серверу имеют только пользователи с правами администратора. Это упущение вкупе с тем, что RPC–сервер функционирует с правами пользователя «SYSTEM», делает возможной повышение привилегий. Данный факт усугубляется тем, что большинство RPC-вызовов не осуществляют разграничение доступа в рамках прав разграничения доступа системы управления базами данных Линтер Бастион. В случае с модулем linstmgr.exe повышение привилегий позволяет злоумышленнику выполнять некоторые действия, на которые изначально у него нет полномочий
CVSS Vector Breakdown
AV:NAccess VectorAC:MAccess ComplexityAu:NAuthenticationC:PConfidentialityI:PIntegrityA:PAvailabilityWeaknesses
Affected Products
Exploitability
Timeline
Unlock Complete Vulnerability Intelligence
Get the full picture for BDU:2015-10100 and every CVE in our database. Create a free account — no credit card required.
Create Free Account