IBM DB2 és DB2 Connect sérülékenységek

CH azonosító

CH-8589

Angol cím

IBM DB2 / DB2 Connect Global Security Toolkit Multiple Vulnerabilities

Felfedezés dátuma

2013.02.27.

Súlyosság

Alacsony

Érintett rendszerek

DB2
DB2 Connect
IBM

Érintett verziók

IBM DB2 9.x, 10.x
IBM DB2 Connect 9.x, 10.x

Összefoglaló

Az IBM DB2 és DB2 Connect több sérülékenységét jelentették, amiket kihasználva a támadók hamisításos (spoofing) támadásokat hajthatnak végre, vagy szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenységeket a GSKit komponens hibái okozzák, amelyekről az alábbi hivatkozásokon található bővebb információ:
CERT-Hungary CH-7303
CERT-Hungary CH-7381

A sérülékenységeket az IBM DB2 és DB2 Connect 9.5, 9.7 és 10.1 AIX, Linux, HP, Solaris és Windows alatt futó verzióiban jelentették.


Legfrissebb sérülékenységek
CVE-2023-20889 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20888 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20887 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20178 – Cisco AnyConnect Secure Mobility Client sérülékenysége
CVE-2023-3079 – Google Chrome sérülékenysége
CVE-2023-34362 – Progress MOVEit Transfer sérülékenysége
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
Tovább a sérülékenységekhez »