SR10-124 IBM - Solid DB innehåller en sårbarhet

En sårbarhet har upptäckts i IBM Solid DB. Effektivt utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet.

Publicerad: 2010-07-14 10:29

Problembeskrivning

CVE-referens: -

AbdulAziz Hariri och Zein Fneish, Insight Technologies, har upptäckt en sårbarhet i IBM Solid DB. Orsaken till sårbarheten är att processen solid.exe hanterar långa användarnamn på ett bristfälligt sätt.

 

En angripare kan utnyttja sårbarheten genom att specialformatera en förfrågan och på så sätt köra egen kod med samma privilegier som SYSTEM-användaren.

Påverkade versioner

  • Versioner tidigare än 6.5 Service Pack 2

Mer information och programrättningar