Risque

  • Exécution de code arbitraire ;
  • élévation de privilèges.

Systèmes affectés

  • Ingres 2006 release 2 (9.1.0) ;
  • Ingres 2006 release 1 (9.0.4) ;
  • Ingres 2.6.

Certains produits CA utilisent ce système de gestion de base de données.

Résumé

Plusieurs vulnérabilités découvertes dans Ingres permettent à une personne malintentionnée d'exécuter du code arbitraire et d'élever ses privilèges.

Description

Trois vulnérabilités ont été découvertes et permettent à une personne malveillante d'élever ses privilèges et d'exécuter du code arbitraire :

  • une personne non authentifiée peut attribuer à un utilisateur ou un groupe propriétaire d'un journal d'événements verifydb des droits en lecture et en écriture ;
  • une personne non authentifiée exploitant une vulnérabilité de type écrasement de pointeur peut exécuter du code arbitraire sur le serveur de base de données ;
  • une personne non authentifiée peut obtenir les privilèges d'un utilisateur Ingres, cette vulnérabilité combinée avec la précédente peut permettre d'obtenir les droits root.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation