IBM DB2 9.5 < Fix Pack 10 多個弱點

high Nessus Plugin ID 62629

概要

遠端資料庫伺服器受到多個弱點影響。

說明

根據其版本,遠端主機上安裝的 IBM DB2 9.5 受到以下一或多個問題的影響:

- 存在與 XML 功能相關的不明資訊洩漏錯誤,可能導致不當存取任意 XML 檔案。(#IC81461、CVE-2012-0713)

- 存在一個與預存程序「SQLJ.DB2_INSTALL_JAR」相關的錯誤,可能允許覆寫「JAR」檔案。請注意,此問題僅影響 Windows 主機。(#IC84711、CVE-2012-2194)

- 存在一個與預存程序「GET_WRAP_CFG_C」和「GET_WRAP_CFG_C2」相關的錯誤,可能允許未經授權地存取 XML 檔案。(#IC84712、CVE-2012-2196)

- 存在一個與 Java 預存程序基礎結構相關的錯誤,可能允許堆疊型緩衝區溢位。(#IC84752,CVE-2012-2197)

解決方案

套用 IBM DB2 9.5 版 Fix Pack 10 或更新版本。

另請參閱

http://www-01.ibm.com/support/docview.wss?uid=swg24033308

http://www-01.ibm.com/support/docview.wss?uid=swg1IC81461

http://www-01.ibm.com/support/docview.wss?uid=swg1IC84711

http://www-01.ibm.com/support/docview.wss?uid=swg1IC84712

http://www-01.ibm.com/support/docview.wss?uid=swg1IC84752

Plugin 詳細資訊

嚴重性: High

ID: 62629

檔案名稱: db2_95fp10.nasl

版本: 1.13

類型: remote

系列: Databases

已發布: 2012/10/18

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.1

時間分數: 5.3

媒介: CVSS2#AV:N/AC:H/Au:S/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:ibm:db2

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/8/20

弱點發布日期: 2012/5/31

參考資訊

CVE: CVE-2012-0713, CVE-2012-2194, CVE-2012-2196, CVE-2012-2197

BID: 53873, 54487