Összefoglaló
Az IBM Db2 sérülékenysége vált ismertté, amelyet kihasználva a támadók tetszőleges kódot futtathatnak a rendszeren.
Leírás
A sérülékenység oka, hogy egy speciálisan formázott ALTER MODULE utasítás segítségével verem alapú puffer túlcsordulást lehet előidézni.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Buffer ErrorsHatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-3094 - NVD CVE-2014-3094
Egyéb referencia: www-01.ibm.com