IBM DB2 8 < Fix Pack 17 多个漏洞

critical Nessus 插件 ID 34195

简介

远程数据库服务器受到多个问题的影响。

描述

根据其版本,远程主机上运行的 IBM DB2 8 安装版本受到多个问题的影响:

- 通过发送恶意的 DB2 UDB v7 客户端 CONNECT/DETACH 请求,可能导致远程 DB2 服务器崩溃。(IZ08134)

- 未能切换“DB2FMP”进程的所有者可能在 Unix / Linux 平台上导致安全漏洞。(IZ20350)

- DAS 服务器代码受到一个缓冲区溢出漏洞的影响。(IZ22004)

- 使用 INSTALL_JAR 可能在系统上创建和覆盖关键文件。(IZ22142)

- 如果定义者无法维护对象,则 DB2 不会标记无效或终止视图和触发器。(IZ22287)

- 通过向“DB2JDS”发送恶意数据包,可能导致远程 DB2 服务器崩溃。(JR29274)

- 在 Windows 上运行期间,“DB2FMP”进程以 OS 特权运行。(JR30228)

解决方案

应用 IBM DB2 UDB 版本 8 Fix Pack 17 或更高版本。

另见

http://www-1.ibm.com/support/docview.wss?uid=swg21255352

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ08134

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ20350

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ22004

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ22142

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ22287

http://www-01.ibm.com/support/docview.wss?uid=swg1JR29274

http://www-01.ibm.com/support/docview.wss?uid=swg1JR30228

插件详情

严重性: Critical

ID: 34195

文件名: db2_8fp17.nasl

版本: 1.22

类型: remote

系列: Databases

发布时间: 2008/9/12

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:ibm:db2

易利用性: No known exploits are available

参考资料信息

CVE: CVE-2008-2154, CVE-2008-3856, CVE-2008-3958, CVE-2008-3960, CVE-2008-6820, CVE-2008-6821

BID: 31058, 35408, 35409

CWE: 119, 16, 20, 264

SECUNIA: 31787