BDU:2015-10117: Уязвимость системы управления базами данных Линтер Бастион, позволяющая злоумышленнику подменить и запустить исполняемый файл

Описание уязвимости В системе управления базами данных Линтер Бастион для шифрования BLOB–данных (в качестве таких данных могут выступать чертежи, документы Word, документы PDF и т. п.) по умолчанию используется гаммирование (XOR), в качестве гамма–последовательности (ключа шифрования) используется статическая последовательность из 255 байт. Для всех баз данных используется одна и та же гамма–последовательность. Злоумышленник может определить значение этой последовательности и использовать ее для дешифрации данных
Вендор ЗАО «НПП «РЕЛЭКС»
Наименование ПО Линтер Бастион
Версия ПО
  • 6.0.15.20
Тип ПО СУБД
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows . 32-bit
Тип ошибки Жесткое кодирование криптографических ключей
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 22.11.2013
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Возможные меры по устранению уязвимости
Установка релиза 6.0.15.42 системы управления базами данных «Линтер Бастион»
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Данные уточняются
Идентификаторы других систем описаний уязвимостей
Данные уточняются
Прочая информация Язык разработки ПО – С
Последние изменения