SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM DB2 : Vulnérabilités Diverses et Faille de Sécurité
15/11/2007 09H57 Référence Secunia : SA27667 Date de publication : 2007-11-15
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : InconnuElévation de privilèges Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
IBM DB2 pour Linux UNIX et Windows 9.x
Description :
Quelques vulnérabilités et un problème de sécurité ont été identifiés dans IBM DB2, certaines ont des impacts inconnus, et l'autre pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés ou effectuer certaines actions avec des privilèges plus élevés.
1) Des erreurs non spécifiées existent dans DB2WATCH, DB2FREEZE, et dans plusieurs des binaires setuid. Aucune autre information n'est disponible.
2) The DB2DART tool exécute la commande "TPUT" et permet à un utilisateur à exécuter des commandes comme l'instance DB2 owner.
3) Other errors dans le "OPERATING SYSTEM SERVICES" composant (par ex. permissions incorrectes sur ACLs pour DB2NODES.CFG) ont également été rapportés. Aucune autre information n'est disponible.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.