|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
DB2 Universal Database : Vulnérabilités de Déni de Service
14/06/2006 11H26
Référence Secunia : SA20579
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : DoS
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
DB2 Universal Database 8.x
Description :
Quelques vulnérabilités ont été rapportées dans DB2, qui pourrait être exploitée par des personnes malintentionnées et utilisateurs pour causer un Déni de Service (DoS).
1) Une erreur de limites existe dans l'interprétation d'une requête CONNECT ou ATTACH. Cela pourrait être exploité pour causer un buffer overflow, qui plante the instance, via une requête malicieuse envoyé à un serveur DB2.
2) Une erreur existe dans l'interprétation de la commande LOAD. Cela pourrait être exploité pour entrainer une corruption de la pile, qui plante the instance, via a specially crafted LOAD commande avec une liste de colonne très grande spécifiée dans les sections REPLACE INTO ou INSERT INTO.
3) Une erreur existe dans l'interprétation d'une information de paquetage incorrecte envoyé depuis un client bas niveau. Cela pourrait être exploité pour planter le serveur via des informations de paquetage spécialement conçues envoyées depuis un client.
4) Une erreur existe dans l'interprétation d'une requête qui contient un grand nombre de valeurs dans la clause IN et pourrait être exploitée pour planter l'instance.
Note: Plusieurs autres problèmes qui pourraient être liés à la sécurité ont également été corrigés.
Solutions :
Les vulnérabilités ont été corrigées dans La version 8 FixPak 12 (La version 8.2 FixPak 5).
http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg24012305
Vulnérabilité découverte par :
1) L'éditeur crédite Imperva, Amichai Shulman, Ohad Atia et Elad Tabak.
2-4) Vulnérabilité découverte par l'éditeur.
Référence :
http://www-1.ibm.com/support/docview.wss?uid=swg1IY84096
http://www-1.ibm.com/support/docview.wss?uid=swg1IY76767
http://www-1.ibm.com/support/docview.wss?uid=swg1IY79204
http://www-1.ibm.com/support/docview.wss?uid=swg1IY82725
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|