IBM DB2 db2dasrrm fájl létrehozási és jogosultság kiterjesztési sérülékenységei

CH azonosító

CH-1154

Felfedezés dátuma

2008.04.15.

Súlyosság

Alacsony

Érintett rendszerek

DB2
DB2 Universal Database
IBM

Érintett verziók

IBM DB2 Universal Database 8.X
IBM DB2 9.X

Összefoglaló

Az IBM DB2 Universal Database több sérülékenységét is azonosították,
melyeket a helyi támadók felhasználhatnak emelt jogosultság megszerzéséhez.

Leírás

Az IBM DB2 két sérülékenységét jelentették, melyeket a rosszindulatú helyi felhasználók kihasználhatnak egyes tevékenységek emelt jogosultsággal történő végrehajtására vagy emelt jogosultság megszerzésére.

  1. A set-uid root db2dasrrm program határhibája kiaknázható egy verem alapú puffer túlcsordulásának előidézésére a DASPROF környezeti változó speciális beállításával, ami akkor egy túl hosszú string.
    A sikeres kiaknázás tetszőleges kód futtatását teheti lehetővé rendszer jogosultsággal.
  2. A “dasRecoveryIndex”, “dasRecoveryIndex.tmp”, “.dasRecoveryIndex.lock” és “dasRecoveryIndex.cor” fájlok létrehozása nem biztonságos, ha a db2dasrrm program fut. Ezt kihasználhatják ‘symlink’ támadásokra, melyek rendszer jogosultsággal tetszőleges fájlok felülírásához vezethetnek.
    A sikeres kiaknázás feltétele egy olyan felhasználói hozzáférés, ami lehetővé teszi a DB2 Administration Server (pl. “dasusr1” vagy “db2adm1” csoport) indítását vagy leállítását.

    A sérülékenységeket a 9.1-es (4. és 3. javító csomagok) Linuxos verzióban jelentették. Más verziók is lehetnek érintettek.

  3. A DB2FMP folyamatban van egy meghatározatlan hiba.

    A sérülékenységet a 9.5-ös 1. javító csomag előtti verzióiban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »