SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM DB2 Vulnérabilité de Contournement d'Autorisation
23/02/2007 16H21 Référence Secunia : SA24283 Date de publication : 2007-02-23
Risque : Non Critique. Niveau 2 sur 5. Impact : Contournement de la Sécurité Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
IBM DB2 pour Linux UNIX et Windows 9.x
Description :
Une vulnérabilité a été rapportée dans IBM DB2, qui pourrait être exploitée par des utilisateurs malicieux pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une erreur non-spécifiée, qui pourrait être exploitée pour passer outre la vérification d'autorisation de DB2 et réaliser "mise à jour" et "delete" actions sur une table sur qui l'utilisateur seulement un "select" privileges.
La vulnérabilité est rapportée en version 9.1 GA à 9.1 FP1.
Solutions :
Mettre à jour en version version 9.1 FP2.