S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 01 février
2011
No CERTA-2011-AVI-042 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
IBM DB2
Tableau 1: Gestion du document
| Référence |
CERTA-2011-AVI-042 |
| Titre |
Vulnérabilités
dans IBM DB2 |
| Date de la première
version |
01 février 2011 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité IBM swg21426108 du 28
janvier 2011 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- contournement de la politique de
sécurité.
- IBM DB2 9.7 ;
- IBM DB2 9.5 ;
- IBM DB2 9.1.
Plusieurs vulnérabilités ont été
corrigées dans IBM DB2. Une d'entre elles peut
être exploitée par une personne
malintentionnée afin d'exécuter du code
arbitraire à distance.
Plusieurs vulnérabilités ont été
corrigées dans IBM DB2. En particulier :
- une vulnérabilité de type
dépassement de tampon dans DB2
Administrative Server(DAS) permet à un
utilisateur malintentionné d'exécuter du code
arbitraire à distance (IC71203, IC72028 et
IC72029) ;
- une vulnérabilité non
spécifiée permet à un utilisateur
malintentionné de contourner la politique de
sécurité lors de la révocation des
droits DBADM (IC66811, IC66814 et
IC66815).
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 01 février 2011
- version initiale.
CERTA
2012-01-04
|