Múltiples vulnerabilidades en IBM DB2
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
IBM DB2 8.1 Fixpak <=6
IBM DB2 7.x Fixpak <=11 |
Descripción
|
Se han descubierto múltiples vulnerabilidades en la versión 8.1 con Fixpax 6 y anteriores y la versión 7.x con Fixpax 11 y anteriores de IBM DB2. Dos de estas vulnerabilidades consisten en desbordamientos de búfer explotables remotamente.
La explotación de estas vulnerabilidades podría permitir a un atacante remoto ejecutar código remotamente con los privilegios con los que se ejecute IBM DB2.
Por el momento NGSSoftware no ha dado mas detalles sobre las vulnerabilidades. |
Solución
|
Actualización de software
IBM
IBM DB2 8.1 Fixpak 7
http://www-306.ibm.com/software/data/db2/udb/support/downloadv8.html
IBM DB2 7.x Fixpak 12
http://www-306.ibm.com/software/data/db2/udb/support/downloadv7.html |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
11089 |
Recursos adicionales
|
NGSSoftware Security Advisory
http://www.nextgenss.com/advisories/db2-01.txt |