![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans IBM DB2
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésDB2 Universal Database 8.x. 3 RésuméDe nombreuses vulnérabilités découvertes dans IBM DB2 peuvent être exploitées par un utilisateur mal intentionnné présent sur le réseau local afin d'exécuter du code arbitraire, d'effectuer un déni de service ou de porter atteinte à la confidentialité ou à l'intégrité des données présentes sur le système vulnérable. 4 DescriptionL'application DB2 d'IBM est une base de données pour les systèmes d'exploitation Linux, UNIX et Windows. Cette application présente de multiples vulnérabilités :
Les vulnérabilités citées ci-dessus ne peuvent être exploitées que si l'option ``federated database support'' est activée. Certaines fonctions XML(eXtensible Markup Language) présentent une vulnérabilité qui permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur le système vulnérable. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||