Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
IBM DB2 9.x.
Résumé
Une vulnérabilité dans IBM DB2 pourrait permettre à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire a été corrigée dans IBM DB2. Son exploitation pourrait permettre à une personne malintentionnée distante de provoquer un déni de service voire d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21426108 du 28 janvier 2011 http://www-01.ibm.com/support/docview.wss?uid=swg21426108
- Modifications de la version 9.5 Fix Pack 6a : ftp://public.dhe.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXT