Podatność w SAP Adaptive Server Enterprise (ASE) 16.0 SP02 PL03 i wcześniejszych wersjach umożliwia atakującemu posiadającemu dostęp do baz SourceDB i TargetDB eskalację uprawnień do poziomu administratora systemu (sa) poprzez SQL injection. Zagrożenie jest krytyczne, ponieważ uzyskanie uprawnień sa daje pełną kontrolę nad serwerem bazy danych.
▸ Pokaż oryginał (EN)
SAP ASE 16.0 SP02 PL03 and prior versions allow attackers who own SourceDB and TargetDB databases to elevate privileges to sa (system administrator) via dbcc import_sproc SQL injection.
Podatność tkwi w poleceniu DBCC import_sproc, które nie filtruje poprawnie danych wejściowych przekazywanych przez użytkownika. Atakujący posiadający prawa właściciela baz danych SourceDB i TargetDB może osadzić złośliwy kod SQL w parametrach tego polecenia. W wyniku wykonania takiego zapytania możliwa jest eskalacja uprawnień (privilege escalation) do konta sa (system administrator), co stanowi najwyższy poziom dostępu w środowisku SAP ASE.
Atakujący może uzyskać pełne uprawnienia administratora systemu (sa) na serwerze SAP ASE, co umożliwia mu nieograniczony dostęp do wszystkich baz danych, ich modyfikację, usunięcie danych oraz przejęcie pełnej kontroli nad instancją serwera.
Należy zaktualizować SAP ASE do wersji nowszej niż 16.0 SP02 PL03, stosując patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie liczby użytkowników posiadających prawa właściciela baz danych SourceDB i TargetDB do niezbędnego minimum.
SAP Adaptive Server Enterprise (ASE) 16.0 SP02 PL03 oraz wszystkie wcześniejsze wersje.
Podatność została ujawniona przez Trustwave w ramach ich programu Security Advisories (TWSL2016-017). Warunkiem wstępnym eksploitacji jest posiadanie przez atakującego uprawnień właściciela baz danych SourceDB i TargetDB.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSybase Adaptive Server Enterprise
APPSybase≤ 16.0
Powiązane podatności
The Backup Server component in SAP Sybase ASE 15.7 before SP51 allows remote attackers to bypass access restri...
Odata Server in SAP Adaptive Server Enterprise (ASE) 16 allows remote attackers to cause a denial of service (...
SAP Adaptive Server Enterprise (ASE) before 15.7 SP132 and 16.0 before 16.0 SP01 allows remote attackers to by...
SQL injection vulnerability in SAP Adaptive Server Enterprise (Sybase ASE) allows remote attackers to execute ...
SAP Sybase Adaptive Server Enterprise (ASE) before 15.0.3 ESD#4.3. 15.5 before 15.5 ESD#5.3, and 15.7 before 1...