IBM DB2 < 9.5 Fix Pack 1 多個弱點

critical Nessus Plugin ID 33763

概要

遠端資料庫伺服器受到多個弱點影響。

說明

遠端主機上執行的 IBM DB2 9.5 版並未套用任何 Fix Pack。因此受到以下一個或多個問題影響:

- 僅 Windows 平台上的「NNSTAT」程序有一個安全性弱點,低權限使用者可利用此弱點覆寫任意檔案。
(IZ10776)

- Windows 平台上的「SYSPROC.ADMIN_SP_C」程序中有一個安全性弱點,使用者可以利用此弱點載入任意程式庫並在系統中執行任意程式碼。(IZ10917)

- 一個不明弱點會影響 Solaris 平台上的「DB2WATCH」和「DB2FREEZE」。(IZ12994)

- 經驗證的遠端使用者可傳送特製的參數至「RECOVERJAR」和「REMOVE_JAR」程序,藉此造成 DB2 執行個體損毀。(IZ15496)

- DAS 處理程序中有一個內部緩衝區溢位弱點,使用者可利用此弱點在受影響的主機上執行任意程式碼。(IZ12406)

- 本機攻擊者可在初始化期間使用「dasRecoveryIndex」、「dasRecoveryIndex.tmp」、「.dasRecoveryIndex.lock」和「dasRecoveryIndex.cor」檔案的符號連結,在 Unix 和 Linux 平台上以 Root 身分建立任意檔案。(IZ12798)

- 可能存在涉及「XQUERY」、「XMLQUERY」、「XMLEXISTS」和「XMLTABLE」的緩衝區溢位弱點。(IZ18431)

- 有一個與無法切換「db2fmp」處理程序擁有者相關的安全性弱點,影響 Unix 和 Linux 平台。(IZ19155)

- 發生記憶體傾印時,用來連線至資料庫的密碼仍會以純文字形式顯示在記憶體傾印檔案中。(JR28314)

- IBM Database Add-Ins for Visual Studio 的 CLR 預存程序部署功能可用來提升權限,或對 DB2 伺服器發動拒絕服務攻擊。(JR28431)

- db2ls 命令中有一個瑕疵,本機攻擊者可利用此瑕疵,藉由使用符號連結寫入系統上的任何檔案。請注意,此問題不會影響 Windows 系統。(IZ14939)

解決方案

套用 IBM DB2 9.5 版 Fix Pack 1。

另請參閱

https://www.securityfocus.com/archive/1/491071/100/0/threaded

https://www.securityfocus.com/archive/1/491073/100/0/threaded

https://www.securityfocus.com/archive/1/491075/100/0/threaded

https://www.securityfocus.com/archive/1/496406/30/0/threaded

https://www.securityfocus.com/archive/1/496405/30/0/threaded

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ10776

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ10917

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ12406

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ12798

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ18431

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ19155

http://www-01.ibm.com/support/docview.wss?uid=swg1JR28314

http://www-01.ibm.com/support/docview.wss?uid=swg1JR28431

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ14939

Plugin 詳細資訊

嚴重性: Critical

ID: 33763

檔案名稱: db2_95fp1.nasl

版本: 1.28

類型: remote

系列: Databases

已發布: 2008/7/30

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:ibm:db2

可輕鬆利用: No known exploits are available

參考資訊

CVE: CVE-2008-1966, CVE-2008-1997, CVE-2008-1998, CVE-2008-3852, CVE-2008-3854

BID: 28835, 28836, 28843

CWE: 119, 264, 94