Összefoglaló
Egy sérülékenységet jelentettek az IBM DB2 szoftverénél, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak bizonyos műveletek emelt szintű jogosultsággal történő elvégzéséhez.
Leírás
Egy sérülékenységet jelentettek az IBM DB2 szoftverénél, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak bizonyos műveletek emelt szintű jogosultsággal történő elvégzéséhez.
A “DASAUTO” parancsot jogosulatlan felhasználók is futtathatják.
A sérülékenységet az IBM DB2 9.7 Fix Pack 1 előtti verzióikban jelentették.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: www-01.ibm.com
Gyártói referencia: www-01.ibm.com
SECUNIA 36890
SECUNIA 37454
