Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: IBM DB2 9.x

Найденные уязвимости позволяют удаленному злоумышленнику повысить свои
привилегии и выполнить произвольный код на целевой системе.

1) Уязвимость возникает из-за ошибки в реализации CLR хранимой процедуры из
расширения базы данных IBM для Visual Studio.

2) Уязвимость возникает из-за ошибки в функции "SQLRLAKA()".Атакующий может
передать специально сформированные данные, что приведет к переполнению стека.

3) Уязвимость возникает из-за ошибки, возникающей при создании файла на
сервере администрирования. Локальный атакующий может получить root привилегии на
целевой системе.

4) Уязвимость возникает из-за ошибок в XQUERY, XMLQUERY, XMLEXISTS, и
XMLTABLE. Атакующий может передать специально сформированные данные, что
приведет к переполнению буфера на целевой системе.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии