IBM DB2 sérülékenységek

CH azonosító

CH-2732

Felfedezés dátuma

2009.12.14.

Súlyosság

Közepes

Érintett rendszerek

DB2
IBM

Érintett verziók

IBM DB2 9.x

Összefoglaló

Az IBM DB2 több sebezhetőségét jelenetették, amiket kihasználva rosszindulatú, helyi felhasználók bizalmas adatokhoz juthatnak és emelt szintű jogosultsággal hajthatnak végre bizonyos parancsokat, valamint támadók szolgáltatás megtagadást okozhatnak, megkerülhetnek egyes biztonsági korlátozásokatm bizalmas adatokhoz juthatnak, vagy föltörhetik a sebezhető rendszert.

Leírás

Az IBM DB2 több sebezhetőségét jelenetették, amiket kihasználva rosszindulatú, helyi felhasználók bizalmas adatokhoz juthatnak és emelt szintű jogosultsággal hajthatnak végre bizonyos parancsokat, valamint támadók szolgáltatás megtagadást okozhatnak, megkerülhetnek egyes biztonsági korlátozásokatm bizalmas adatokhoz juthatnak, vagy föltörhetik a sebezhető rendszert.

  1. A “db2licm” segédprogram egy hibáját kihasználva bizonyos parancsok emelt szintű jogosultággal hajthatók végre.
  2. Egyes DB2 táblázat függvények megvalósításában található hibát kihasználva puffer túlcsordulás okozható és tetszőleges pkódot lehet végrehajtani.

    A sérülékenység kihasználásához érvényes DB2 jogsultság szükséges.
  3. Egy, a “Load” kérésekkel kapcsolatos, szabálytalan db2ra kliens adatfolyamok feldolgozásakor jelentkező hibát kihasználva összeomlasztható az érintett szervert.
  4. Egy beazonosítatlan hibát kihasználva USAGE jogosultság nélkül is hozzá lehet férni egy sorozathoz vagy globális változóhoz.
  5. Nem megfelelően vannak megadva a /usr/sbin/rsct/sapolicies/db2 könyvtár hozzáférési jogosultságai. Ezt kihasználva bizalmas adatokhoz lehet hozzájutni.
  6. Egy beazonosítatlan hibát kihasználva, egy SQL eljárás meghívásával összeomlasztható az érintett szerver.
  7. Egy beazonosítatlan hibát kihasználva fölfedhető a “SET ENCRYPTION PASSWORD” jelszó paramétere.

    A sérülékenység kihasználásához SYSADM, SYSCTRL, SYSMAINT, vagy SYSMON jogosultság szükséges.
  8. egy SQL lekérdezések fordításakor jelentkező hibát kihasználva összeomlasztható az érintett szerver.

A sebezhetőségek 9.5 Fix Pack 5 előtti verziókat érintik.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »