← All CVEs

CVE-2009-2754

high · 10

Integer signedness error in the authentication functionality in librpc.dll in the Informix Storage Manager (ISM) Portmapper service (aka portmap.exe), as used in IBM Informix Dynamic Server (IDS) 10.x before 10.00.TC9 and 11.x before 11.10.TC3 and EMC Legato NetWorker, allows remote attackers to execute arbitrary code via a crafted parameter size that triggers a stack-based buffer overflow.

10
CVSS
40.3%
EPSS (exploit prob.)
99th
EPSS percentile
2010-03-05
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-189

Affected products

VendorProductAffected versions
ibminformix_dynamic_server10.0
ibminformix_dynamic_server10.0.tc1
ibminformix_dynamic_server10.0.xc1
ibminformix_dynamic_server10.0.xc2e
ibminformix_dynamic_server10.0.xc3
ibminformix_dynamic_server10.0.xc3e
ibminformix_dynamic_server10.0.xc4
ibminformix_dynamic_server10.0.xc4e
ibminformix_dynamic_server10.0.xc5
ibminformix_dynamic_server10.0.xc5e
ibminformix_dynamic_server10.0.xc6
ibminformix_dynamic_server10.0.xc6e
ibminformix_dynamic_server10.0.xc7
ibminformix_dynamic_server10.0.xc7e
ibminformix_dynamic_server10.0.xc8
ibminformix_dynamic_server10.0.xc8e
ibminformix_dynamic_server10.0.xc9
ibminformix_dynamic_server10.0.xc9e
ibminformix_dynamic_server10.0.xc10
ibminformix_dynamic_server10.0.xc10e
ibminformix_dynamic_server11.1
ibminformix_dynamic_server11.10
ibminformix_dynamic_server11.10.xc1
ibminformix_dynamic_server11.10.xc1de
ibminformix_dynamic_server11.10.xc2
ibminformix_dynamic_server11.10.xc2e
ibminformix_dynamic_server11.10.xc3
ibminformix_dynamic_server11.10.xc3e
emclegato_networkerall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-2754