BDU:2019-03694
ООО «Ред Софт», АО «Концерн ВНИИНС», Firebird Foundation Inc. Ред База Данных, Firebird, ОС ОН «Стрелец»
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2019-07-09
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость систем управления базами данных «Ред База Данных» и Firebird связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код, выполнив неверно сформированный оператор SQL
Технический анализ и план устранения
Рекомендация ФСТЭК
Обновление версии СУБД
Компенсирующие меры: Отключение загрузки внешних библиотек UDF. Для этого необходимо отредактировать конфигурацию по умолчанию UdfAccess = None. Это предотвратит загрузку модуля fbudf
Для ОС ОН «Стрелец»: Обновление программного обеспечения firebird3.0 до версии 3.0.5.33100.ds4-2.strelets1
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!