CVE-2019-14262 PUBLISHED

Es existiert eine Schwachstelle in IBM Security Guardium. Der Fehler besteht aufgrund eines stapelbasierten Pufferüberlaufs, der durch eine unsachgemäße Überprüfung der Grenzen in der Komponente MetadataExtractor verursacht wird. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, indem er ein Opfer überredet, eine speziell erstellte Datei zu öffnen, um beliebigen Code auszuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.30% · 52.8th percentile

Risk Scores

EPSS Score
0.30%
52.8th percentile

Affected Products

VendorProductVersions
IBMIBM Security Guardium 11.4
IBMIBM Security Guardium 11.5
IBMIBM Security Guardium 11.3

Timeline

References

Open in Interactive Console →