 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 26 décembre
2011
No CERTA-2011-AVI-725 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité dans IBM
DB2
Tableau 1: Gestion du document
| Référence |
CERTA-2011-AVI-725 |
| Titre |
Vulnérabilité dans
IBM DB2 |
| Date de la première
version |
26 décembre 2011 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité d'IBM n°1576372 du 22
décembre 2011 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Élévation de privilèges.
Les produits suivants inclus dans les version 9.5 et 9.7 d'IBM
DB2 sur AIX, Linux, HP et Solaris :
- IBM® DB2 9.7 Express Edition ;
- IBM® DB2 9.7 Workgroup Server Edition ;
- IBM® DB2 9.7 Enterprise Server Edition ;
- IBM® DB2 9.7 Advanced Enterprise Server Edition
;
- IBM® DB2 Connect 9.7 Application Server Edition
;
- IBM® DB2 Connect 9.7 Enterprise Edition ;
- IBM® DB2 Connect 9.7 Unlimited Edition for System i
;
- IBM® DB2 Connect 9.7 Unlimited Edition for System z
;
- IBM® DB2 9.5 Express Edition ;
- IBM® DB2 9.5 Workgroup Server Edition ;
- IBM® DB2 9.5 Enterprise Server Edition ;
- IBM® DB2 9.5 Advanced Enterprise Server Edition
;
- IBM® DB2 Connect 9.5 Application Server Edition
;
- IBM® DB2 Connect 9.5 Enterprise Edition ;
- IBM® DB2 Connect 9.5 Unlimited Edition for System i
;
- IBM® DB2 Connect 9.5 Unlimited Edition for System
z.
L'agent « IBM Tivoli Monitoring » (ITMA)
inclus dans « IBM DB2 » versions 9.5 et
9.7 contient une vulnérabilité permettant
à un utilisateur, local, malintentionné
d'élever ses privilèges.
Une vulnérabilité présente dans ITMA peut permettre à un
utilisateur local d'éléver ses privilèges.
Cette vulnérabilité n'est pas présente
dans la version de DB2 pour Windows.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 26 décembre 2011
- version initiale.
CERTA
2012-01-04
|
 |