IBM DB2 Merge Backup для Linux, UNIX и Windows 12.1.0.0 может позволить злоумышленнику получить доступ к конфиденциальной информации в памя…
IBM DB2 Merge Backup для Linux, UNIX и Windows 12.1.0.0 может позволить злоумышленнику получить доступ к конфиденциальной информации в памяти из-за того, что буфер не очищает должным образом ресурсы.
Продукт высвобождает ресурс — например, память или файл — для последующего повторного использования, однако не очищает («обнуляет») содержащуюся в нём информацию до выполнения критического перехода состояния или передачи ресурса другим субъектам для повторного использования.
https://cwe.mitre.org/data/definitions/226.html →Открыть в коллекции CWE →Злоумышленник исследует целевую систему для поиска конфиденциальных данных, встроенных в неё. Эта информация может раскрывать конфиденциальные сведения, такие как номера счетов или отдельные ключи/учётные данные, которые могут использоваться в качестве промежуточного шага в более масштабной атаке.
https://capec.mitre.org/data/definitions/37.html →Открыть в коллекции CAPEC →