BDU:2015-10116: Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику подменить и запустить исполняемый файл

Описание уязвимости Если при установке системы управления базами данных Линтер Бастион не был установлен модуль «loltp.exe», злоумышленник может поместить любой исполняемый файл с именем «loltp.exe» в директорию, которая будет просмотрена загрузчиком исполняемых файлов, затем с помощью RPC–вызова номера 0x1A («0x0040DB0F») или 0x08 («0x0040AB4E») заставить linstmgr.exe выполнить этот исполняемый файл, запустив ядро системы управления базами данных Линтер Бастион с параметром «/OLTP»
Вендор ЗАО «НПП «РЕЛЭКС»
Наименование ПО Линтер Бастион
Версия ПО
  • 6.0.15.20
Тип ПО СУБД
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows . 32-bit
Тип ошибки Разрешения, привилегии и средства управления доступом
Идентификатор типа ошибки
Класс уязвимости Уязвимость многофакторная
Дата выявления 19.11.2013
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Возможные меры по устранению уязвимости
Установка релиза 6.0.15.42 системы управления базами данных «Линтер Бастион»
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Данные уточняются
Идентификаторы других систем описаний уязвимостей
Данные уточняются
Прочая информация Язык разработки ПО – С
Последние изменения