Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / 多个IBM DB2产品远程栈缓冲区溢出漏洞(CVE-2012-4826)

发布日期:2012-10-19
更新日期:2012-10-23受影响系统:
IBM DB2 Connect 9.x
IBM DB2 Connect 10.x
IBM DB2 9.x
IBM DB2 10.x
IBM DB2 for z/OS 9.x
IBM DB2 for z/OS 10.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56133
CVE ID: CVE-2012-4826IBM DB2是一个大型的商业关系数据库系统,面向电子商务、商业资讯、内容管理、客户关系管理等应用,可运行于AIX、HP-UX、Linux、Solaris、Windows等系统。多个IBM DB2 9.1、9.5、9.7、9.8、10.1产品(AIX、Linux、HP、Solaris、Windows)存在远程栈缓冲区溢出漏洞,在调试存储流程时,其架构内的错误可导致在受影响应用中执行任意代码,或可能会造成拒绝服务。<*来源:Martin Rakhmanov
 
  链接:http://secunia.com/advisories/50921/
        http://www-01.ibm.com/support/docview.wss?uid=swg21614536
*>建议:
--------------------------------------------------------------------------------
厂商补丁:IBM
---
IBM已经为此发布了一个安全公告(1614536)以及相应补丁:1614536:Security Bulletin: Buffer Overflow Vulnerability in IBM DB2 SQL/PSM Stored Procedure Infrastructure (CVE-2012-4826).链接:http://www-01.ibm.com/support/docview.wss?uid=swg21614536Joomla Freestyle Support组件"prodid"参数SQL注入漏洞IBM Remote Supervisor Adapter II弱密钥漏洞(CVE-2012-2187)相关资讯      DB2  栈缓冲区溢出漏洞  DB2安全漏洞 
  • RHEL5 下安装 DB2 V9.7 数据库  (今 09:39)
  • DB2常用脚本整理  (01月19日)
  • Linux下DB2SQL1024N A database   (01月12日)
  • DB2中REVERSE函数的实现  (01月19日)
  • 使用 IBM Data Studio 创建和管理   (01月12日)
  • TOAD连接DB2报错SQL1460N解决  (01月12日)
本文评论 查看全部评论 (0)
表情: 姓名: 字数