![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans IBM DB2
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméPlusieurs vulnérabilités ont été identifiées dans le système de base de données IBM DB2. L'exploitation de ces dernières permettrait à une personne malveillante connectée d'élever ses privilèges, et à contourner la politique de sécurité. 4 DescriptionPlusieurs vulnérabilités ont été identifiées dans le système de base de données IBM DB2. La plupart n'ont pas été spécifiées, mais elles concerneraient les procédures d'autorisation, la manipulation de certaines variables d'environnement, et l'ouverture incorrecte de fichiers particuliers. Enfin, un utilisateur pourrait encore utiliser des méthodes, même si les privilèges associés de celles-ci ont été révoqués. 5 SolutionSe référer aux bulletins de sécurité de l'éditeur IBM pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||