Risque
- Exécution de code arbitraire
Systèmes affectés
- IBM Db2 versions 10.1 sans la dernière mise à jour du correctif temporaire de sécurité FP6
- IBM Db2 versions 10.5 sans la dernière mise à jour du correctif temporaire de sécurité FP11
- IBM Db2 versions 11.1 sans la dernière mise à jour du correctif temporaire de sécurité FP5
- IBM Db2 versions 11.5 antérieures à 11.5.4.
- IBM Db2 versions 9.7 sans la dernière mise à jour du correctif temporaire de sécurité FP11
Résumé
Une vulnérabilité a été découverte dans IBM Db2. Elle permet à un attaquant de provoquer une exécution de code arbitraire sur le système avec les privilèges root.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 6242332 du 26 novembre 2020 https://www.ibm.com/support/pages/node/6242332
- Référence CVE CVE-2020-4363 https://www.cve.org/CVERecord?id=CVE-2020-4363