BDU:2015-10241
Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику выполнить произвольный код с правами системы, а также обойти механизм защиты «замкнутая среда»
Description
Модуль dbc_wnt.exe содержит уязвимую функцию (адрес 0х4017d4), которая считывает значение переменной окружения NET_MBX в буфер в стеке, не контролируя размер копируемых данных. Данная уязвимость позволяет локальному злоумышленнику выполнить произвольный код. Также эта уязвимость делает возможным обойти механизм защиты «замкнутая среда»
CVSS Vector Breakdown
AV:LAccess VectorAC:LAccess ComplexityAu:NAuthenticationC:CConfidentialityI:CIntegrityA:CAvailabilityWeaknesses
Affected Products
Exploitability
Attack Graph
Click technique nodes for MITRE ATT&CK details · drag to pan · Ctrl/⌘ + scroll to zoom, or go fullscreen.
MITRE ATT&CK
1 techniqueUnlock Complete Vulnerability Intelligence
Get the full picture for BDU:2015-10241 and every CVE in our database. Create a free account — no credit card required.
Create Free Account