Összefoglaló
Az IBM DB2 egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a DAS (DB2 Administration Server) szerver egy nem részletezett hibája okozza, amit kihasználva, puffer túlcsordulás okozható.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenység az alábbi verziókat érinti:
- IBM DB2 9.1 Fix Pack 10 előtti kiadások
- IBM DB2 9.5 Fix Pack 7 előtti kiadások
- IBM DB2 9.7 Fix Pack 3 előtti kiadások
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
Gyártói referencia: www-01.ibm.com
Gyártói referencia: www-01.ibm.com
SECUNIA 43059