Compromiso root en IBM DB2 por desbordamiento de búfer en generate_distfile
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
Comercial Software |
Software afectado |
IBM DB2 7.x Fixpak <= 11
IBM DB2 8.1 Fixpak <= 6 |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el servidor de bases de datos IBM DB2, concretamente en el procedimiento generate_distfile.
La explotación de esta vulnerabilidad por parte de un usuario con acceso al sistema permitiría obtener el control total del mismo. |
Solución
|
Actualización de software
Instale el último Fixpak disponible, que resuelve esta vulnerabilidad.
IBM DB2 v7.x - Instale Fixpak 12 o superior.
http://www-306.ibm.com/software/data/db2/udb/support/downloadv7.html
IBM DB2 v8.1 - Instale Fixpak 7 o superior.
http://www-306.ibm.com/software/data/db2/udb/support/downloadv8.html |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Bugtraq Archive - IBM DB2 generate_distfile buffer overflow vulnerability
http://www.securityfocus.com/archive/1/385330
NGSSoftware - Multiple High Risk Vulnerabilities in IBM DB2
http://www.nextgenss.com/advisories/db2-01.txt |