![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans IBM
DB2
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésIBM DB2 pour Linux et UNIX versions 9.1 GA à 9.1 FP1.3 RésuméUne vulnérabilité dans IBM DB2 permet à un utilisateur mal intentionné de contourner la politique de sécurité ou de porter atteinte aux données du système.4 DescriptionUne vulnérabilité de nature non-précisée par l'éditeur dans IBM DB2 permet à un utilisateur distant ne disposant que des droits de consultation (select) de contourner la politique de sécurité du système de gestion de base de données et d'effectuer des requêtes de type delete ou update.5 SolutionLa version 9.1 FP2 de IBM DB2 corrige le problème. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||