Az IBM DB2 UDB hitelesítéskori sérülékenysége

CH azonosító

CH-793

Felfedezés dátuma

2007.11.06.

Súlyosság

Közepes

Érintett rendszerek

DB2 Universal Database
IBM

Érintett verziók

IBM DB2 Universal Database UNIX,Linux,Windows 9.x

Összefoglaló

Az IBM DB2 UDB hitelesítéskori sérülékenysége, amivel helyi rosszindulatú felhasználók szolgáltatásmegtagadásos támadást készíthetnek elő vagy rendszerfelügyeletet szerezhetnek meg.

Leírás

Helyi rosszindulatú felhasználók szolgáltatásmegtagadásos támadást készíthetnek elő vagy rendszerfelügyeletet szerezhetnek meg. A hiba a DB2 UDB hitelsítési eljárás során következhet be, és a memória lefagyásához vezethet.
A sebezhetőség a 9.1.verziót érinti.

Megoldás

Használjuk a 3a ideiglenes javítócsomagot, vagy frissítsünk a Pack 4-re mihelyt az a közeljövőben elérhetővé válik.

Támadás típusa

Authentication Issues (Hitelesítés)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www-1.ibm.com
SECUNIA 27177


Legfrissebb sérülékenységek
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
Tovább a sérülékenységekhez »