云安全日報201120:IBM DB2發(fā)現(xiàn)執(zhí)行任意代碼最高特權(quán)漏洞,需要盡快升級

發(fā)布時間:2024-03-08
ibm db2是美國ibm公司開發(fā)的一套關(guān)系型數(shù)據(jù)庫管理系統(tǒng),它主要的運行環(huán)境為unix(包括ibm自家的aix)、linux、ibm i(舊稱os/400)、z/os,以及windows服務(wù)器版本。11月19日,ibm發(fā)布安全公告,ibm db2發(fā)現(xiàn)執(zhí)行任意代碼最高特權(quán)漏洞,需要盡快升級。以下是漏洞詳情:
漏洞詳情
來源:https://www.ibm.com/support/pages/node/6370025
1.cveid: cve-2020-4701 cvss評分:8.4 高
適用于linux,unix和windows的ibm db2(包括db2 connect服務(wù)器)容易受到緩沖區(qū)溢出的影響,這是由不正確的邊界檢查引起的,邊界檢查可能允許本地攻擊者使用root用戶(可獲得系統(tǒng)最高特權(quán))在系統(tǒng)上執(zhí)行任意代碼特權(quán)。
受影響產(chǎn)品和版本
所有平臺上的ibm db2 v10.5,v11.1和v11.5版本的所有修訂包級別均受到影響。ibm db2 v10.1和9.7不受影響。
解決方案
運行受影響程序的任何易受攻擊的修訂包級別的客戶都可以從fix central下載包含此問題的臨時修訂的特殊內(nèi)部版本。根據(jù)每個受影響的發(fā)行版的最新修訂包級別,可以使用這些特殊版本:v10.5 fp11、11.1 fp5和v11.5.4。它們可以應(yīng)用于適當版本的任何受影響的修訂包級別,以修復(fù)此漏洞。
來源:https://www.ibm.com/support/pages/node/6370023
2.cveid: cve-2020-4739 cvss評分:7.8 高
windows上的ibm db2可能允許本地經(jīng)過身份驗證的攻擊者在系統(tǒng)上執(zhí)行任意代碼,這是由microsoft windows客戶端中的dll搜索順序劫持漏洞引起的。通過將特制文件放在受感染的文件夾中,攻擊者可以利用此漏洞在系統(tǒng)上執(zhí)行任意代碼。
受影響產(chǎn)品和版本
windows上的ibm db2 v9.7,v10.1,v10.5,v11.1和v11.5版本的所有修訂包級別均受到影響。linux和unix不受影響。
解決方案
運行受影響程序的任何易受攻擊的修訂包級別的客戶都可以從fix central下載包含此問題的臨時修訂的特殊內(nèi)部版本。根據(jù)每個受影響的發(fā)行版的最新修訂包級別,可以使用這些特殊版本:v9.7 fp11,v10.1 fp6,v10.5 fp11、11.1 fp5和v11.5.4。它們可以應(yīng)用于適當版本的任何受影響的修訂包級別,以修復(fù)此漏洞。
查看更多漏洞信息 以及升級請訪問官網(wǎng):
https://www.ibm.com/blogs/psirt/
上一個:國慶節(jié)車票提前多久買 憑錄取通知書買火車票可以優(yōu)惠嗎
下一個:正反轉(zhuǎn)、Y-Δ降壓起動電路PLC編程實例

咸魚之王小游戲(咸魚之王游戲入口)
win10系統(tǒng)怎么清理磁盤空間,Win10系統(tǒng)下該如何清理磁盤
meca-inox公司泵產(chǎn)品能夠提供什么樣的技術(shù)支持
怎么轉(zhuǎn)移手機steam令牌到新手機(如何轉(zhuǎn)移steam手機令牌)
數(shù)據(jù)存儲安全管理體系包括,企業(yè)安全管理體系包括哪些內(nèi)容
三星怎么找黑名單,三星的黑名單在哪里找
華為麥芒5密碼忘了怎么辦,麥芒5鎖屏密碼忘記了怎么才能解除
web服務(wù)器在哪里找(web服務(wù)器在哪一層)
故宮能開車進去嗎?故宮停車場在哪里怎么收費?
easysync公司的傳感器是如何應(yīng)用于工業(yè)控制領(lǐng)域的?
十八禁 网站在线观看免费视频_2020av天堂网_一 级 黄 色 片免费网站_绝顶高潮合集Videos