CH azonosító
CH-10175Angol cím
IBM DB2 / DB2 Connect Two Denial of Service VulnerabilitiesFelfedezés dátuma
2013.12.15.Súlyosság
AlacsonyÉrintett rendszerek
DB2DB2 Connect
IBM
Érintett verziók
IBM DB2 10.x
IBM DB2 9.x
IBM DB2 Connect 10.x
IBM DB2 Connect 9.x
Összefoglaló
Az IBM DB2 és DB2 Connect két sérülékenysége vált ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS Denial of Service) idézhetnek elő.
Leírás
- XLST könyvtár NULL mutató feloldási hibája kihasználható összeomlás előidézésére.
- Az OLAP lekérdező motor hibája kihasználható az adatbázissal való kapcsolatbontásra és kikapcsolásra.
A sérülékenység a 9.5 verziót nem érinti.
Kérjük ellenőrizzék a gyártói referenciáknál a sérülékeny verziókat.
Megoldás
Telepítse a javítócsomagokatMegoldás
Frissítsen a javított verzióra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
SECUNIA 56012
CVE-2013-5466 - NVD CVE-2013-5466
CVE-2013-6717 - NVD CVE-2013-6717