IBM DB2 sérülékenységek

CH azonosító

CH-6493

Angol cím

IBM DB2 Multiple Vulnerabilities

Felfedezés dátuma

2012.03.06.

Súlyosság

Alacsony

Érintett rendszerek

DB2
IBM

Érintett verziók

IBM DB2 9.x

Összefoglaló

Az IBM DB2 olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú, helyi felhasználók módosíthatnak bizonyos adatokat és emelt szintű jogosultságot szerezhetnek, rosszindulatú felhasználók megkerülhetnek bizonyos védelmi szabályokat és emelt szintű jogosultságot szerezhetnek, továbbá a támadók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni.

Leírás

  1. A Common Code Infrastructure egy védelmi hibája miatt a nodes.reg fájl írási (world-writeable) jogosultságai nem biztonságosak.
  2. A Server komponens egy nem részletezett hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.
  3. Az Install komponens egy hibáját a helyi felhasználók kihasználhatják emelt szintű jogosultság megszerzésére.
  4. A DAS komponens egy nem részletezett hibáját az azonosított felhasználók kihasználhatják emelt szintű jogosultság megszerzésére.
  5. Az XML funkció egy nem részletezett hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.
  6. Néhány azonosítási ellenőrzés nem részletezett hibája kihasználható bizonyos táblákhoz való hozzáférés megszerzésére.

A sérülékenység a 9.5 Fix Pack 9-est megelőző verziókban található.

Megoldás

Frissítsen a 9.5 Fix Pack 9-re.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-61932 – Motex LANSCOPE Endpoint Manager sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »