Уязвимость BDU:2019-00785

Дата: 12.02.2019. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2019-00785.

Наименование уязвимости: Уязвимость системы управления базами данных Microsoft JET Database Engine операционных систем Windows, позволяющая нарушителю выполнить произвольный код.

Описание уязвимости: Уязвимость системы управления базами данных Microsoft JET Database Engine операционных систем Windows вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код убедив пользователя открыть специально созданный контент
Уязвимое ПО: Операционная система Microsoft Corp. Windows Server 2008 R2 SP1 | Операционная система Microsoft Corp. Windows 7 SP1 | Операционная система Microsoft Corp. Windows Server 2008 SP2 | Операционная система Microsoft Corp. Windows 7 SP1 | Операционная система Microsoft Corp. Windows 8.1 | Операционная система Microsoft Corp. Windows 8.1 | Операционная система Microsoft Corp. Windows Server 2008 SP2 | Операционная система Microsoft Corp. Windows Server 2012 | Операционная система Microsoft Corp. Windows Server 2012 R2 | Операционная система Microsoft Corp. Windows 10 | Операционная система Microsoft Corp. Windows 10 | Операционная система Microsoft Corp. Windows 10 1607 | Операционная система Microsoft Corp. Windows 10 1607 | Операционная система Microsoft Corp. Windows 10 1703 | Операционная система Microsoft Corp. Windows 8.1 RT | Операционная система Microsoft Corp. Windows 10 1703 | Операционная система Microsoft Corp. Windows Server 2008 SP2 Server Core installation | Операционная система Microsoft Corp. Windows Server 2008 SP2 Server Core installation | Операционная система Microsoft Corp. Windows Server 2012 R2 Server Core installation | Операционная система Microsoft Corp. Windows Server 2016 Server Core installation | Операционная система Microsoft Corp. Windows Server 2008 R2 SP1 | Операционная система Microsoft Corp. Windows Server 2008 R2 SP1 Server Core installation | Операционная система Microsoft Corp. Windows Server 2012 Server Core installation | Операционная система Microsoft Corp. Windows Server 2008 SP2 | Операционная система Microsoft Corp. Windows 10 1709 | Операционная система Microsoft Corp. Windows 10 1709 | Операционная система Microsoft Corp. Windows Server 1709 Server Core Installation | Операционная система Microsoft Corp. Windows 10 1803 | Операционная система Microsoft Corp. Windows 10 1803 | Операционная система Microsoft Corp. Windows Server 1803 Server Core Installation | Операционная система Microsoft Corp. Windows 10 1809 | Операционная система Microsoft Corp. Windows 10 1809 | Операционная система Microsoft Corp. Windows Server 2019 | Операционная система Microsoft Corp. Windows Server 2019 Server Core installation | Операционная система Microsoft Corp. Windows 10 1809 | Операционная система Microsoft Corp. Windows 10 1709 | Операционная система Microsoft Corp. Windows 10 1803 |

Наименование ОС и тип аппаратной платформы: Windows Server 2008 R2 SP1 64-bit | Windows 7 SP1 64-bit | Windows Server 2008 SP2 32-bit | Windows 7 SP1 32-bit | Windows 81 64-bit | Windows 81 32-bit | Windows Server 2008 SP2 64-bit | Windows Server 2012 | Windows Server 2012 R2 | Windows 10 64-bit | Windows 10 32-bit | Windows 10 1607 64-bit | Windows 10 1607 32-bit | Windows 10 1703 32-bit | Windows 81 RT | Windows 10 1703 64-bit | Windows Server 2008 SP2 Server Core installation 64-bit | Windows Server 2008 SP2 Server Core installation 32-bit | Windows Server 2012 R2 Server Core installation | Windows Server 2016 Server Core installation | Windows Server 2008 R2 SP1 Itanium | Windows Server 2008 R2 SP1 Server Core installation 64-bit | Windows Server 2012 Server Core installation | Windows Server 2008 SP2 Itanium | Windows 10 1709 64-bit | Windows 10 1709 32-bit | Windows Server 1709 Server Core Installation | Windows 10 1803 64-bit | Windows 10 1803 32-bit | Windows Server 1803 Server Core Installation | Windows 10 1809 64-bit | Windows 10 1809 32-bit | Windows Server 2019 | Windows Server 2019 Server Core installation | Windows 10 1809 ARM64 | Windows 10 1709 ARM64 | Windows 10 1803 ARM64 |
Дата выявления: 12.02.2019.
CVSS 2.0: AV:N/AC:M/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению:
Обновление программного обеспечения до более поздней версии
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2019-0598.
Прочая информация:
Тип ошибки CWE: CWE-119
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0598

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *