![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Plusieurs
vulnérabilités dans IBM DB2 UDB
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméPlusieurs vulnérabilités ont été identifiées dans IBM DB2 UDB. L'exploitation de ces dernières permet, entre autres, à un utilisateur local, d'élever ses privilèges, de provoquer un déni de service ou contourner la politique de sécurité en vigueur. 4 DescriptionPlusieurs vulnérabilités ont été identifiées dans IBM DB2 UDB. Ainsi, l'outil DB2PD permettrait sous certaines conditions à un utilisateur local d'élever ses privilèges à ceux d'administrateur (root). Une vulnérabilité similaire se trouve dans l'outil b2dart manipulant une commande TPUT. Les conséquences de l'exploitation d'autres vulnérabilités, concernant en particulier le serveur DAS ou la routine SYSPROC.ADMIN_SP_C ne sont pas précisées par l'éditeur. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||