IBM DB2 sérülékenységek

CH azonosító

CH-2732

Felfedezés dátuma

2009.12.14.

Súlyosság

Közepes

Érintett rendszerek

DB2
IBM

Érintett verziók

IBM DB2 9.x

Összefoglaló

Az IBM DB2 több sebezhetőségét jelenetették, amiket kihasználva rosszindulatú, helyi felhasználók bizalmas adatokhoz juthatnak és emelt szintű jogosultsággal hajthatnak végre bizonyos parancsokat, valamint támadók szolgáltatás megtagadást okozhatnak, megkerülhetnek egyes biztonsági korlátozásokatm bizalmas adatokhoz juthatnak, vagy föltörhetik a sebezhető rendszert.

Leírás

Az IBM DB2 több sebezhetőségét jelenetették, amiket kihasználva rosszindulatú, helyi felhasználók bizalmas adatokhoz juthatnak és emelt szintű jogosultsággal hajthatnak végre bizonyos parancsokat, valamint támadók szolgáltatás megtagadást okozhatnak, megkerülhetnek egyes biztonsági korlátozásokatm bizalmas adatokhoz juthatnak, vagy föltörhetik a sebezhető rendszert.

  1. A “db2licm” segédprogram egy hibáját kihasználva bizonyos parancsok emelt szintű jogosultággal hajthatók végre.
  2. Egyes DB2 táblázat függvények megvalósításában található hibát kihasználva puffer túlcsordulás okozható és tetszőleges pkódot lehet végrehajtani.

    A sérülékenység kihasználásához érvényes DB2 jogsultság szükséges.
  3. Egy, a “Load” kérésekkel kapcsolatos, szabálytalan db2ra kliens adatfolyamok feldolgozásakor jelentkező hibát kihasználva összeomlasztható az érintett szervert.
  4. Egy beazonosítatlan hibát kihasználva USAGE jogosultság nélkül is hozzá lehet férni egy sorozathoz vagy globális változóhoz.
  5. Nem megfelelően vannak megadva a /usr/sbin/rsct/sapolicies/db2 könyvtár hozzáférési jogosultságai. Ezt kihasználva bizalmas adatokhoz lehet hozzájutni.
  6. Egy beazonosítatlan hibát kihasználva, egy SQL eljárás meghívásával összeomlasztható az érintett szerver.
  7. Egy beazonosítatlan hibát kihasználva fölfedhető a “SET ENCRYPTION PASSWORD” jelszó paramétere.

    A sérülékenység kihasználásához SYSADM, SYSCTRL, SYSMAINT, vagy SYSMON jogosultság szükséges.
  8. egy SQL lekérdezések fordításakor jelentkező hibát kihasználva összeomlasztható az érintett szerver.

A sebezhetőségek 9.5 Fix Pack 5 előtti verziókat érintik.

Megoldás

Frissítsen a legújabb verzióra