SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM DB2 db2dasrrm Création de Fichier et Elévation de Privilèges Vulnérabilités
16/04/2008 12H09 Référence Secunia : SA29784 Date de publication : 2008-04-16
Risque : Non Critique. Niveau 2 sur 5. Impact : Manipulation de données, Elévation de privilèges Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
DB2 Universal Database 8.x
IBM DB2 pour Linux UNIX et Windows 9.x
Référence CVE :
CVE-2007-5758
Description :
Deux vulnérabilités ont été identifiées dans IBM DB2, qui pourraient être exploitées par des utilisateurs locaux malveillants pour réaliser certaines actions avec des privilèges plus élevés ou obtenir des privilèges plus élevés.
1) Une erreur de limitation dans le set-uid root db2dasrrm program pourrait être exploitée pour causer un débordement de la pile (stack overflow) par paramètre the DASPROF variable d'environnement à une chaîne très longue spécialement construite.
L'exploitation de ce problème permet l'exécution de code arbitraire avec les privilèges ROOT.
2) The "dasRecoveryIndex", "dasRecoveryIndex.tmp", ".dasRecoveryIndex.lock", et "dasRecoveryIndex.cor" fichiers sont créés de manière non-sécurisée quand the db2dasrrm program est démarré. Cela pourrait être exploité via des attaques symlink pour sur-écrire des fichiers arbitraires avec les privilèges ROOT.
L'exploitation de ce problème requière l'accès à un compte qui est autorisé à démarrer et arrêter le serveur d'administration DB2 (par ex. "dasusr1" ou le "db2adm1" group).
Les vulnérabilités sont rapportées en version 9.1 (Fix Pack 4 et Fix Pack 3) sur Linux. Les autres versions pourraient également être affectées.
Solutions :
Mettre à jour pour la dernière version.
La version 8 FixPak 16:
http://www-1.ibm.com/support/docview.wss?uid=swg21256235
La version 9.1 Fix Pack 4a:
http://www-1.ibm.com/support/docview.wss?uid=swg21255572
La version 9.5 Fix Pack 1:
http://www-1.ibm.com/support/docview.wss?uid=swg21287889
Vulnérabilité découverte par :
1) Découvert par une personne anonyme et rapportée via iDefense Labs.
2) Joshua J. Drake, iDefense Labs.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.