IBM DB2 10.1 < Fix Pack 1 多個弱點

critical Nessus Plugin ID 62369

概要

遠端資料庫伺服器受到多個弱點影響。

說明

根據其版本,遠端主機上執行的 DB2 10.1 安裝受到以下一或多個問題影響:

- 預存程序「SQLJ.DB2_INSTALL_JAR」中存在一個錯誤,可允許在未經授權的情況下取代 Jar 檔案。請注意,此弱點只會影響 Windows 平台。(#IC84716 / CVE-2012-2194)

- 預存程序「GET_WRAP_CFG_C」和「GET_WRAP_CFG_C2」中存在一個錯誤,可允許在未經授權的情況下讀取 XML 檔案。
(#IC84751 / CVE-2012-2196)

- Java 預存程序基礎結構中存在一個堆疊型緩衝區溢位。
(#IC84755 / CVE-2012-2197)

-「UTL_FILE」模組中存在一個錯誤,可允許讀取、寫入和刪除對預定目錄之外的檔案的存取權。請注意,此弱點只會影響 Windows 平台。(#IC85513 / CVE-2012-3324)

解決方案

套用 IBM DB2 10.1 版 Fix Pack 1 或更新版本。

另請參閱

https://www.securityfocus.com/archive/1/524334/30/0/threaded

https://www-01.ibm.com/support/docview.wss?uid=swg1IC84716

https://www-01.ibm.com/support/docview.wss?uid=swg1IC84751

https://www-01.ibm.com/support/docview.wss?uid=swg1IC84755

https://www-01.ibm.com/support/docview.wss?uid=swg1IC85513

http://www-01.ibm.com/support/docview.wss?uid=swg24033451

Plugin 詳細資訊

嚴重性: Critical

ID: 62369

檔案名稱: db2_101fp1.nasl

版本: 1.17

類型: remote

系列: Databases

已發布: 2012/9/28

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

時間分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2012-3324

CVSS v3

風險因素: Critical

基本分數: 9.9

時間分數: 8.6

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:ibm:db2

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/9/14

弱點發布日期: 2012/7/13

參考資訊

CVE: CVE-2012-2194, CVE-2012-2196, CVE-2012-2197, CVE-2012-3324

BID: 54487, 55720