IBM DB2 9.7 < Fix Pack 6 多个漏洞

high Nessus 插件 ID 59904

简介

远程数据库服务器受到多个漏洞的影响。

描述

根据其版本,远程主机上运行的 DB2 9.7 安装版本低于 Fix Pack 6。因此,该数据库受到多个漏洞的影响:

- 本地用户可利用 IBM Tivoli Monitoring Agent (ITMA) 套件中的漏洞来提升自己的权限。(CVE-2011-4061)

- 在数据库上具有“CONNECT”和“CREATEIN”权限的授权用户可对表格执行未经授权的读取。(CVE-2012-0709)

- DB2 Administration Server (DAS) 中存在一个不明错误,可通过不明矢量导致远程权限升级或拒绝服务。请注意,此问题不会影响 Windows 主机。(CVE-2012-0711)

- 具有“PUBLIC”的“CONNECT”权限的经授权用户可以通过与 DB2 的 XML 功能相关的不明方法来造成拒绝服务。(CVE-2012-0712)

- 存在与 XML 功能有关的不明信息泄露错误,可允许对任意 XML 文件的不当访问。(CVE-2012-0713)

- 存在与分布式关系数据库架构 (DRDA) 相关的错误,在处理特定请求时可导致拒绝服务情况。
(CVE-2012-2180)

解决方案

应用 IBM DB2 版本 9.7 Fix Pack 6 或更高版本。

另见

http://www-01.ibm.com/support/docview.wss?uid=swg1IC79274

http://www-01.ibm.com/support/docview.wss?uid=swg1IC80729

http://www-01.ibm.com/support/docview.wss?uid=swg1IC81380

http://www-01.ibm.com/support/docview.wss?uid=swg1IC81390

http://www-01.ibm.com/support/docview.wss?uid=swg1IC81462

http://www-01.ibm.com/support/docview.wss?uid=swg1IC82234

http://www-01.ibm.com/support/docview.wss?uid=swg21450666

插件详情

严重性: High

ID: 59904

文件名: db2_97fp6.nasl

版本: 1.14

类型: remote

系列: Databases

发布时间: 2012/7/10

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: High

基本分数: 7.3

时间分数: 6.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:ibm:db2

易利用性: No known exploits are available

补丁发布日期: 2012/5/31

漏洞发布日期: 2011/6/29

参考资料信息

CVE: CVE-2011-4061, CVE-2012-0709, CVE-2012-0711, CVE-2012-0712, CVE-2012-0713, CVE-2012-2180

BID: 51181, 52326, 53873