发布日期:2012-10-19
更新日期:2012-10-23受影响系统:
IBM DB2 Connect 9.x
IBM DB2 Connect 10.x
IBM DB2 9.x
IBM DB2 10.x
IBM DB2 for z/OS 9.x
IBM DB2 for z/OS 10.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 56133
CVE ID: CVE-2012-4826IBM DB2是一个大型的商业关系数据库系统,面向电子商务、商业资讯、内容管理、客户关系管理等应用,可运行于AIX、HP-UX、Linux、Solaris、Windows等系统。多个IBM DB2 9.1、9.5、9.7、9.8、10.1产品(AIX、Linux、HP、Solaris、Windows)存在远程栈缓冲区溢出漏洞,在调试存储流程时,其架构内的错误可导致在受影响应用中执行任意代码,或可能会造成拒绝服务。<*来源:Martin Rakhmanov
链接:http://secunia.com/advisories/50921/
http://www-01.ibm.com/support/docview.wss?uid=swg21614536
*>建议:
--------------------------------------------------------------------------------
厂商补丁:IBM
---
IBM已经为此发布了一个安全公告(1614536)以及相应补丁:1614536:Security Bulletin: Buffer Overflow Vulnerability in IBM DB2 SQL/PSM Stored Procedure Infrastructure (CVE-2012-4826).链接:http://www-01.ibm.com/support/docview.wss?uid=swg21614536Joomla Freestyle Support组件"prodid"参数SQL注入漏洞IBM Remote Supervisor Adapter II弱密钥漏洞(CVE-2012-2187)相关资讯 DB2 栈缓冲区溢出漏洞 DB2安全漏洞
- RHEL5 下安装 DB2 V9.7 数据库 (今 09:39)
- DB2常用脚本整理 (01月19日)
- Linux下DB2SQL1024N A database (01月12日)
| - DB2中REVERSE函数的实现 (01月19日)
- 使用 IBM Data Studio 创建和管理 (01月12日)
- TOAD连接DB2报错SQL1460N解决 (01月12日)
|
本文评论 查看全部评论 (0)