IBM DB2 puffer túlcsordulásos sérülékenység

CH azonosító

CH-7803

Angol cím

IBM DB2 SQL/PSM Stored Procedure Debugging Buffer Overflow Vulnerability

Felfedezés dátuma

2012.10.18.

Súlyosság

Alacsony

Érintett rendszerek

DB2
DB2 Connect
DB2 for z/OS
IBM

Érintett verziók

DB2 for z/OS 9.x, 10.x
IBM DB2 9.x, 10.x
IBM DB2 Connect 9.x, 10.x

Összefoglaló

Az IBM DB2 egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet a tárolt eljárások infrastruktúrájában lévő hiba okozza, amely a tárolt eljárások debugolása közben lép fel. Ezt kihasználva verem alapú puffer túlcsordulást lehet előidézni.

A sérülékenység kihasználása tetszőleges kód végrehajtását teszi lehetővé, de ehhez SQL/PSM debug jogosultság szükséges (alapértelmezetten engedélyezve van).

A sérülékenységet az AIX, Linux, HP, Solaris és Windows rendszereken futó 9.1, 9.5, 9.7, 9.8 és 10.1 verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
CVE-2012-4826 - NVD CVE-2012-4826
SECUNIA 50921


Legfrissebb sérülékenységek
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
Tovább a sérülékenységekhez »