IBM DB2 < 9.5 Fix Pack 1 多个漏洞

critical Nessus 插件 ID 33763

简介

远程数据库服务器受到多个漏洞的影响。

描述

远程主机上运行的 IBM DB2 9.5 安装版本未应用任何 Fix Pack。因此会受到以下一个或多个问题的影响:

- Windows 平台上的“NNSTAT”程序中存在一个安全漏洞,只有该漏洞允许低权限用户覆盖任意文件。
(IZ10776)

- Windows 平台上的“SYSPROC.ADMIN_SP_C”程序中存在一个安全漏洞,该漏洞允许用户在系统中加载任意库和执行任意代码。(IZ10917)

- Solaris 平台上的一个不明漏洞会影响“DB2WATCH”和“DB2FREEZE”。(IZ12994)

- 经过身份验证的远程用户可通过将特别构建的参数传递到“RECOVERJAR”和“REMOVE_JAR”程序,来导致 DB2 实例崩溃。(IZ15496)

- DAS 进程中存在一个内部缓冲区溢出漏洞,该漏洞允许在受影响的主机上执行任意代码。(IZ12406)

- 本地攻击者可在初始化期间使用指向“dasRecoveryIndex”、“dasRecoveryIndex.tmp”、“.dasRecoveryIndex.lock”和“dasRecoveryIndex.cor”文件的符号链接在 Unix 和 Linux 平台上以根用户身份创建任意文件。(IZ12798)

- 可能存在涉及“XQUERY”、“XMLQUERY”、“XMLEXISTS”和“XMLTABLE”的缓冲区溢出漏洞。(IZ18431)

- 存在一个与无法切换影响 Unix 和 Linux 平台的“db2fmp”进程所有者相关的安全漏洞。(IZ19155)

- 发生内存转储时,用于连接到数据库的密码在内存转储文件的纯文本中仍然可见。(JR28314)

- IBM Database Add-Ins for Visual Studio 的 CLR 存储过程部署功能可被用于提升特权,或对 DB2 服务器发起拒绝服务攻击。(JR28431)

- db2ls 命令中存在一个缺陷,该缺陷允许本地攻击者通过使用符号链接写入系统上的任何文件。请注意,此问题不会影响 Windows 系统。(IZ14939)

解决方案

应用 IBM DB2 版本 9.5 Fix Pack 1。

另见

https://www.securityfocus.com/archive/1/491071/100/0/threaded

https://www.securityfocus.com/archive/1/491073/100/0/threaded

https://www.securityfocus.com/archive/1/491075/100/0/threaded

https://www.securityfocus.com/archive/1/496406/30/0/threaded

https://www.securityfocus.com/archive/1/496405/30/0/threaded

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ10776

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ10917

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ12406

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ12798

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ18431

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ19155

http://www-01.ibm.com/support/docview.wss?uid=swg1JR28314

http://www-01.ibm.com/support/docview.wss?uid=swg1JR28431

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ14939

插件详情

严重性: Critical

ID: 33763

文件名: db2_95fp1.nasl

版本: 1.28

类型: remote

系列: Databases

发布时间: 2008/7/30

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:ibm:db2

易利用性: No known exploits are available

参考资料信息

CVE: CVE-2008-1966, CVE-2008-1997, CVE-2008-1998, CVE-2008-3852, CVE-2008-3854

BID: 28835, 28836, 28843

CWE: 119, 264, 94