IBM DB2 < 8 Fix Pack 7a 多個弱點

critical Nessus Plugin ID 15486

概要

遠端資料庫伺服器受到多個弱點影響。

說明

遠端主機正在執行的 IBM DB2 版本容易遭受攻擊。

此版本中有多個遠端緩衝區溢位弱點,攻擊者可藉此造成拒絕服務,或可能執行任意程式碼。

解決方案

升級至 IBM DB2 V8 Fix Pack 7a 或更新版本。

另請參閱

http://www.ngssoftware.com/advisories/db223122004K.txt

https://seclists.org/vulnwatch/2004/q3/36

https://seclists.org/bugtraq/2004/Dec/353

https://seclists.org/bugtraq/2005/Jan/28

https://seclists.org/bugtraq/2005/Jan/31

https://seclists.org/bugtraq/2005/Jan/32

https://seclists.org/bugtraq/2005/Jan/33

https://seclists.org/bugtraq/2005/Jan/34

https://seclists.org/bugtraq/2005/Jan/35

https://seclists.org/bugtraq/2005/Jan/37

https://seclists.org/bugtraq/2005/Jan/38

Plugin 詳細資訊

嚴重性: Critical

ID: 15486

檔案名稱: db2_multiple_vulns.nasl

版本: 1.36

類型: remote

系列: Databases

已發布: 2004/10/17

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 8.2

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:ibm:db2

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2004/9/1

參考資訊

CVE: CVE-2004-1372, CVE-2005-0417, CVE-2005-4863, CVE-2005-4864, CVE-2005-4865, CVE-2005-4866, CVE-2005-4867, CVE-2005-4868, CVE-2005-4869, CVE-2005-4870, CVE-2005-4871

BID: 11089, 11327, 11390, 11396, 11397, 11398, 11399, 11400, 11401, 11402, 11403, 11404, 11405, 12170, 12508, 12509, 12510, 12511, 12512, 12514

CWE: 119, 200, 264

SECUNIA: 12436, 12733