09/09/2008 20H22 Référence Secunia : SA317872008-09-08
Moyennement Critique. Niveau 3 sur 5. Impact : Inconnu, DoS Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
DB2 Universal Database 8.x
Description :
Quelques vulnérabilités ont été identifiées dans DB2, où certaines ont un impact inconnu et les autres pourraient être exploitées par des personnes malintentionnées pour causer un DoS.
1) Une erreur non spécifiée relative au traitement de requêtes CONNECT et ATTACH pourrait être exploitée pour causer un DoS.
2) Une erreur non spécifiée existe relative au processus DB2FMP. Aucune autre information n'est actuellement disponible.
C'est relative à vulnérabilité #3 dans:
3) Une erreur non spécifiée dans le service DB2JDS pourrait être exploitée pour causer un plantage via des paquets spécialement conçus.
Les vulnérabilités sont rapportées dans IBM DB2 version 8 précédente à Fixpak 17.
Solutions :
Mettre à jour pour Fixpak 17.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
IBM (IZ08134, IZ20350, JR29274):
ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT
Autres références :
SA29784:
http://secunia.com/advisories/29784/
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.