CH azonosító
CH-7808Angol cím
IBM DB2 Query Management Facility for Workstation Java Multiple VulnerabilitiesFelfedezés dátuma
2012.10.18.Súlyosság
MagasÉrintett rendszerek
DB2 Query Management Facility (QMF)IBM
Érintett verziók
IBM DB2 Query Management Facility (QMF) 9.x, 10.x
Összefoglaló
Az IBM DB2 Query Management Facility for Workstation olyan sérülékenységeit jelentették, amelyeket a rosszindulatú, helyi felhasználók kihasználva bizalmas információkat szivárogtathatnak ki, manipulálhatnak egyes adatokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, továbbá a támadók bizalmas információkat szivárogtathatnak ki, manipulálhatnak bizonyos adatokat, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket az Oracle Java hibái okozzák, amelyekről az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-7024
A sérülékenységeket a 9.1.20 és 10.1.6 verzióknál korábbiakban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Misconfiguration (Konfiguráció)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 51059
CERT-Hungary CH-7024
CVE-2012-0551 - NVD CVE-2012-0551
CVE-2012-1713 - NVD CVE-2012-1713
CVE-2012-1716 - NVD CVE-2012-1716
CVE-2012-1717 - NVD CVE-2012-1717
CVE-2012-1718 - NVD CVE-2012-1718
CVE-2012-1719 - NVD CVE-2012-1719
CVE-2012-1720 - NVD CVE-2012-1720
CVE-2012-1721 - NVD CVE-2012-1721
CVE-2012-1722 - NVD CVE-2012-1722
CVE-2012-1725 - NVD CVE-2012-1725