SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
DB2 Universal Database : Vulnérabilité de Déni de Service
17/12/2006 23H40
Référence Secunia :
SA23397
Date de publication :
2006-12-17
Risque :
Non Critique. Niveau 2 sur 5.
Impact :
DoS
Lieu :
Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
DB2 Universal Database 8.x
Description :
Vivek Rathod a rapporté une vulnérabilité dans DB2, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait qu'une erreur de déréférence pointeur NULL dans "sqle_db2ra_as_recvrequest" et pourrait être exploitée pour planter l'instance DB2 via un paquet SQLJRA spécialement conçu.
Solutions :
Mettre à jour en version 8.1 FixPak 14 (8.2 FixPak 7).
Vulnérabilité découverte par :
Vivek Rathod, Application Security Inc.
Référence :
Application Security Inc.
http://www.appsecinc.com/resources/alerts/db2/2006-11-30.shtml
IBM:
http://www-1.ibm.com/support/docview.wss?uid=swg1IY91847
http://www-1.ibm.com/support/docview.wss?uid=swg1IY86917
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|