IBM DB2 9.7 < Fix Pack 7 多個弱點

high Nessus Plugin ID 62701

概要

遠端資料庫伺服器受到多個弱點影響。

說明

根據其版本,遠端主機上執行的 IBM DB2 9.7 安裝比 Fix Pack 7 舊,因此受到以下一個或多個問題的影響:

- 存在一個與預存程序「SQLJ.DB2_INSTALL_JAR」相關的錯誤,可能允許覆寫「JAR」檔案。請注意,此問題僅影響 Windows 主機。(#IC84711、CVE-2012-2194)

- 存在一個與預存程序「GET_WRAP_CFG_C」和「GET_WRAP_CFG_C2」相關的錯誤,可能允許未經授權地存取 XML 檔案。(#IC84712、CVE-2012-2196)

- 存在一個與 Java 預存程序基礎結構相關的錯誤,可能允許堆疊型緩衝區溢位。(#IC84752,CVE-2012-2197)

- 存在一個與 SQL/Persistent Stored Module (PSM) 預存程序基礎結構相關的錯誤,可能允許堆疊型緩衝區溢位。(#IC86781、CVE-2012-4826)

解決方案

套用 IBM DB2 9.7 版 Fix Pack 7 或更新版本。

另請參閱

http://www-01.ibm.com/support/docview.wss?uid=swg27007053

http://www-01.ibm.com/support/docview.wss?uid=swg1IC84711

http://www-01.ibm.com/support/docview.wss?uid=swg1IC84712

http://www-01.ibm.com/support/docview.wss?uid=swg1IC84752

http://www-01.ibm.com/support/docview.wss?uid=swg1IC86781

Plugin 詳細資訊

嚴重性: High

ID: 62701

檔案名稱: db2_97fp7.nasl

版本: 1.13

類型: remote

系列: Databases

已發布: 2012/10/25

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 8.5

時間分數: 6.3

媒介: CVSS2#AV:N/AC:M/Au:S/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:ibm:db2

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/10/19

弱點發布日期: 2012/7/13

參考資訊

CVE: CVE-2012-2194, CVE-2012-2196, CVE-2012-2197, CVE-2012-4826

BID: 54487, 56133