IBM DB2 és DB2 Connect sérülékenységek

CH azonosító

CH-8589

Angol cím

IBM DB2 / DB2 Connect Global Security Toolkit Multiple Vulnerabilities

Felfedezés dátuma

2013.02.27.

Súlyosság

Alacsony

Érintett rendszerek

DB2
DB2 Connect
IBM

Érintett verziók

IBM DB2 9.x, 10.x
IBM DB2 Connect 9.x, 10.x

Összefoglaló

Az IBM DB2 és DB2 Connect több sérülékenységét jelentették, amiket kihasználva a támadók hamisításos (spoofing) támadásokat hajthatnak végre, vagy szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenységeket a GSKit komponens hibái okozzák, amelyekről az alábbi hivatkozásokon található bővebb információ:
CERT-Hungary CH-7303
CERT-Hungary CH-7381

A sérülékenységeket az IBM DB2 és DB2 Connect 9.5, 9.7 és 10.1 AIX, Linux, HP, Solaris és Windows alatt futó verzióiban jelentették.


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »