Risque

  • Déni de service à distance ;
  • atteinte à la confidentialité des données.

Systèmes affectés

IBM DB2, versions 9.x.

Résumé

Plusieurs vulnérabilités présentes dans IBM DB2 permettent à un utilisateur malintentionné de réaliser un déni de service à distance et d'accéder à des données sensibles.

Description

Plusieurs vulnérabilités sont présentes dans IBM DB2 :

  • un problème non précisé permet de provoquer un arrêt du serveur sur erreur de segmentation (segmentation fault) ;
  • une erreur non précisée affecte Native Managed Provider for .NET ;
  • un problème dans les services de listes et de tri permet de retrouver des informations liées aux mots de passe.

Solution

La version 9.1 Fix Pack 6 remédie à ces vulnérabilités. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation