Risque
- Déni de service à distance
Systèmes affectés
IBM DB2 Universal Database 8.x.
Résumé
Plusieurs vulnérabilités affectant IBM DB2 permettent à une personne malintentionnée d'effectuer un déni de service à distance.
Description
Plusieurs vulnérabilités dans IBM DB2 permettent à une personne malveillante d'effectuer un déni de service à distance :
- une erreur dans le traitement des requêtes CONNECT et ATTACH permet d'effectuer un déni de service à distance ;
- une erreur non spécifiée et à l'impact inconnu affecte le processus DB2FMP ;
- une erreur non spécifiée dans le service DB2JDS permet d'effectuer un déni de service à distance via un paquet spécialement conçu.
Solution
Appliquer le Fixpak 17 d'IBM DB2.
Documentation
- Note de version du Fixpak 17 d'IBM DB2 publiée le 01 septembre 2008 : ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT