Összefoglaló
Az IBM DB2 olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú felhasználók megkerülhetnek bizonyos védelmi korlátozásokat.
Leírás
- A Relational Data Services komponens ismeretlen hibája kihasználható a táblázatok statisztikáinak frissítésére a szükséges jogosultságok nélkül.
- A Relational Data Services komponens hibája miatt a felhasználók non-DDL parancsokat futtathatnak azután, hogy a jogosultság visszavonásra került a csoportjuktól.
A sérülékenységek a 9.7. verzióban jelentették, de egyéb verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
SECUNIA 44229
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
