Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
Systèmes affectés
IBM DB2, versions 9.x.
Résumé
Plusieurs vulnérabilités présentes dans IBM DB2 permettent à un utilisateur malintentionné de réaliser un déni de service à distance et d'accéder à des données sensibles.
Description
Plusieurs vulnérabilités sont présentes dans IBM DB2 :
- un problème non précisé permet de provoquer un arrêt du serveur sur erreur de segmentation (segmentation fault) ;
- une erreur non précisée affecte Native Managed Provider for .NET ;
- un problème dans les services de listes et de tri permet de retrouver des informations liées aux mots de passe.
Solution
La version 9.1 Fix Pack 6 remédie à ces vulnérabilités. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 27013892 du 21 octobre 2008 http://www-01.ibm.com/support/docview.wss?uid=swg27013892