Összefoglaló
Az IBM DB2 olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú felhasználók megkerülhetnek bizonyos védelmi korlátozásokat.
Leírás
- A Relational Data Services komponens ismeretlen hibája kihasználható a táblázatok statisztikáinak frissítésére a szükséges jogosultságok nélkül.
- A Relational Data Services komponens hibája miatt a felhasználók non-DDL parancsokat futtathatnak azután, hogy a jogosultság visszavonásra került a csoportjuktól.
A sérülékenységek a 9.7. verzióban jelentették, de egyéb verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Unknown (Ismeretlen)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 44229
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com