![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
IBM DB2
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméDeux vulnérabiltés découvertes dans IBM DB2 permettent à un utilisateur local malintentionné de porter atteinte à l'intégrité des données, d'exécuter du code arbitraire avec les droits de l'administrateur. 4 DescriptionLa première vulnérabilité, de type débordement de mémoire, affecte l'application db2dasrrm et peut être exploitée en passant à la variable d'environnement DASPROF une valeur particulière. L'exploitation de cette vulnérabilité permet à un utilisateur local malintentionné d'exécuter du code arbitraire avec les privilèges de l'administrateur. La seconde vulnérabilité est causée par un manque de contrôle lors de la création de certains fichiers durant le lancement de l'application db2dasrrm. Une personne malveillante peut porter atteinte à l'intégrité des données présentes sur le système au moyen de liens symboliques spécifiquement construits. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||