PT-2020-5843 · Ibm · Informix+2

Publicado

2020-10-07

·

Atualizado

2020-10-08

·

CVE-2020-4799

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
IBM Informix Spatial versão 14.10
Descrição:
O problema está relacionado a uma vulnerabilidade de gravação fora dos limites no módulo Informix Spatial DataBlade do sistema IBM Informix Dynamic Server (IDS). Essa vulnerabilidade pode permitir que um usuário local execute comandos como um usuário com privilégios, levando potencialmente à escalada de privilégios.
Recomendações:
Para o IBM Informix Spatial versão 14.10, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01856
CVE-2020-4799
ZDI-20-1237

Produtos afetados

Informix
Ibm Informix Dynamic Server
Informix Spatial Datablade