Risques
- Atteinte à l'intégrité des données
- Contournement de la politique de sécurité
Systèmes affectés
IBM DB2 pour Linux et UNIX versions 9.1 GA à 9.1 FP1.
Résumé
Une vulnérabilité dans IBM DB2 permet à un utilisateur mal intentionné de contourner la politique de sécurité ou de porter atteinte aux données du système.
Description
Une vulnérabilité de nature non-précisée par l'éditeur dans IBM DB2 permet à un utilisateur distant ne disposant que des droits de consultation (select) de contourner la politique de sécurité du système de gestion de base de données et d'effectuer des requêtes de type delete ou update.
Solution
La version 9.1 FP2 de IBM DB2 corrige le problème. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg1JR25941 du 22 février 2007 : http://www.1-ibm.com/support/docview.wss?uid=swg1JR25941