Risque

  • Contournement de la politique de sécurité ;
  • atteinte à l'intégrité des données.

Systèmes affectés

IBM DB2 pour Linux et UNIX versions 9.1 GA à 9.1 FP1.

Résumé

Une vulnérabilité dans IBM DB2 permet à un utilisateur mal intentionné de contourner la politique de sécurité ou de porter atteinte aux données du système.

Description

Une vulnérabilité de nature non-précisée par l'éditeur dans IBM DB2 permet à un utilisateur distant ne disposant que des droits de consultation (select) de contourner la politique de sécurité du système de gestion de base de données et d'effectuer des requêtes de type delete ou update.

Solution

La version 9.1 FP2 de IBM DB2 corrige le problème. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation