BDU:2015-10109
Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы или нарушить работу программы
Description
В процедуре «sub_410855» по адресам «0x00410C32», «0x00410D0C», «0x00410D4B», «0x00410DCF», «0x00410EB1», «0x00410F98», «0x00410FEC», «0x00411141» отсутствует проверка корректности входных данных, что может при обработке RPC–вызова номера 0x1A («0x0040DB0F») привести к переполнению буфера на куче в программе мониторинга и управления серверами системы управления базами данных Линтер Бастион. Данная уязвимость позволяет удаленному злоумышленнику выполнить произвольный код с правами системы или нарушить работу linstmgr.exe
CVSS Vector Breakdown
AV:NAccess VectorAC:MAccess ComplexityAu:SAuthenticationC:CConfidentialityI:CIntegrityA:CAvailabilityWeaknesses
Affected Products
Attack Graph
Click technique nodes to view MITRE ATT&CK details. Scroll to zoom, drag to pan.
Exploitability
MITRE ATT&CK
1 techniqueTimeline
Unlock Complete Vulnerability Intelligence
Get the full picture for BDU:2015-10109 and every CVE in our database. Create a free account — no credit card required.
Create Free Account