BDU:2015-10104
Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы
Description
В процедуре «sub_40FF03» по адресу «0x004100E0» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x11 («0x0040C4CB») привести к переполнению буфера на стеке в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику выполнить произвольный код с правами системы
CVSS Vector Breakdown
AV:NAccess VectorAC:MAccess ComplexityAu:SAuthenticationC:CConfidentialityI:CIntegrityA:CAvailabilityWeaknesses
Affected Products
Exploitability
Attack Graph
Click technique nodes for MITRE ATT&CK details · drag to pan · Ctrl/⌘ + scroll to zoom, or go fullscreen.
MITRE ATT&CK
1 techniqueUnlock Complete Vulnerability Intelligence
Get the full picture for BDU:2015-10104 and every CVE in our database. Create a free account — no credit card required.
Create Free Account