DB2 többszörös sérülékenység

CH azonosító

CH-1290

Felfedezés dátuma

2008.06.08.

Súlyosság

Közepes

Érintett rendszerek

DB2
IBM

Érintett verziók

IBM DB2 9.1

Összefoglaló

Néhány sérülékenységet találtak az IBM DB2-ben, amelyet rosszindulatú, helyi felhasználók magasabb szintű jogosultságok megszerzésére használhatnak.

Leírás

Néhány sérülékenységet találtak az IBM DB2-ben, amelyet rosszindulatú, helyi felhasználók magasabb szintű jogosultságok megszerzésére használhatnak.

  1. A Visual Studio IBM database kiegészítőiben föllép egy meghatározatlan hiba a CLR-es tárolt eljárások esetén.
  2. Egy határérték hibát a “SQLRLAKA()” függvényben, verem túlcsordulás előidézésére lehet kihasználni.
  3. Egy meghatározatlan hibát, ami a fájl létrehozáshoz kapcsolódik az admin szerveren, rosszindulatú, helyi támadók rendszergazda jogosultság megszerzésére használhatnak.
  4. Határérték hibák vannak a XQUERY, XMLQUERY, XMLEXISTS, és XMLTABLE-ben, amelyeket kihasználva puffer túlcsordulást lehet előidézni.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »