IBM DB2 < 9 Fix Pack 3 / 8 Fix Pack 15 多個弱點

critical Nessus Plugin ID 25905

概要

遠端資料庫伺服器受到多個弱點影響。

說明

根據其版本來判斷,遠端主機上安裝的 IBM DB2 受到以下一或多個問題影響:

- 本機使用者透過符號連結攻擊或特製的環境變數,或可覆寫任意檔案、建立任何人皆可寫入的目錄,或取得 Root 權限。(IY98210 / IY99261)

- 即使已撤銷方法的權限,使用者仍可繼續執行此方法。
(IY88226,僅限版本 8)

- DB2 以 Root 身分執行的同時執行可執行檔時,有一個不明問題會造成權限提升。(IY98206 / IY98176)

- 有一個與錯誤授權常式相關的不明弱點。(JR25940,僅限版本 8)

-「AUTH_LIST_GROUPS_FOR_AUTHID」中有一個不明弱點。(IZ01828,僅限版本 9.1)

-「db2licm」和「db2pd」工具中有一個不明弱點。(IY97922 / IY97936)

- 有一個與「db2licd」以及「OSSEMEMDBG」和「TRC_LOG_FILE」環境變數有關的不明弱點。(IY98011 / IY98101)

- 有一個涉及「DASPROF」環境變數的緩衝區溢位弱點。(IY97346 / IY99311)

- 在執行個體和 FMP 啟動期間可能會出現一個不明弱點。(IZ01923 / IZ02067)

- 由於內部 sprintf() 呼叫中有一個堆疊溢位弱點,DB2JDS 服務可能會允許使用者執行任意程式碼而不需要驗證。
(IY97750,僅限版本 8)

- DB2JDS 服務受到兩個拒絕服務問題影響,藉由包含無效 LANG 參數的封包或長封包可觸發這些問題,進而造成處理程序終止 (僅限版本 8)。

請注意,目前沒有足夠的資訊來判斷第一組問題在多大程度上與其他問題重疊。

解決方案

套用 IBM DB2 版本 9 Fix Pack 3 / 8.1 Fix Pack 15 / 8.2 Fix Pack 8 或更新版本。

另請參閱

https://www.trustwave.com/Company/AppSecInc-is-now-Trustwave/

https://seclists.org/fulldisclosure/2007/Aug/313

https://seclists.org/fulldisclosure/2007/Aug/314

https://seclists.org/fulldisclosure/2007/Aug/315

https://seclists.org/fulldisclosure/2007/Aug/316

https://seclists.org/fulldisclosure/2007/Aug/317

https://seclists.org/fulldisclosure/2007/Aug/318

https://seclists.org/fulldisclosure/2007/Aug/319

https://seclists.org/bugtraq/2007/Oct/153

https://www-01.ibm.com/support/docview.wss?uid=swg21255607

http://www-1.ibm.com/support/docview.wss?uid=swg21255352

Plugin 詳細資訊

嚴重性: Critical

ID: 25905

檔案名稱: db2_9fp3.nasl

版本: 1.35

類型: remote

系列: Databases

已發布: 2007/8/20

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 9.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/a:ibm:db2

可被惡意程式利用: true

可輕鬆利用: Exploits are available

可惡意利用

CANVAS (CANVAS)

參考資訊

CVE: CVE-2007-2582, CVE-2007-4270, CVE-2007-4271, CVE-2007-4272, CVE-2007-4273, CVE-2007-4275, CVE-2007-4276, CVE-2007-4417, CVE-2007-4418, CVE-2007-4423

BID: 23890, 25339, 26010

CWE: 119, 134, 22