SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM DB2 UDB : Vulnérabilités Diverses
04/02/2008 16H43 Référence Secunia : SA28771 Date de publication : 2008-02-04
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Inconnu, Contournement de la Sécurité, Elévation de privilèges, DoS Lieu : A distance
Solutions :
Non corrigée
Produit :
DB2 Universal Database 8.x
Description :
Plusieurs vulnérabilités ont été identifiées dans IBM DB2 UDB, où certaines ont des impacts inconnus, pendant que d'autres pourraient être exploitées par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés, et par des personnes malintentionnées pour passer outre certaines restrictions de sécurité ou pour causer un Déni de Service (DoS).
1) Une erreur non spécifiée dans le DB2PD tool pourrait être exploitée pour obtenir les privilèges ROOT.
2) An boundary error dans le serveur DAS pourrait être exploitée pour causer un débordement de tampon ou trigger an invalid accès mémoire.
3) Une vulnérabilité non-spécifiée existe dans le SYSPROC.ADMIN_SP_C routine. Aucune autre information n'est disponible.
4) Une vulnérabilité non-spécifiée en exécutant "ALTER TABLE" statements pourrait être exploitée pour passer outre certaines restrictions d'accès.
Les vulnérabilités sont rapportées en versions inférieures à 8.2 Fixpak 16.
Solutions :
Restrict l'accès local et réseau à de confiance users seulement.
Appliquer Fixpak 16 quand disponible.
http://www-1.ibm.com/support/docview.wss?rs=71&uid=swg21256235
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.