首页 -> 安全研究

安全研究

安全漏洞
IBM DB2 Universal Database未明数据库操作授权绕过漏洞

发布日期:2005-06-27
更新日期:2005-06-27

受影响系统:
IBM DB2 Universal Database 8.2.2
IBM DB2 Universal Database 8.2.1
IBM DB2 Universal Database 8.2.0
IBM DB2 Universal Database 8.1.9
IBM DB2 Universal Database 8.1.8
IBM DB2 Universal Database 8.1.7
IBM DB2 Universal Database 8.1.6
IBM DB2 Universal Database 8.1.5
IBM DB2 Universal Database 8.1.4
描述:
BUGTRAQ  ID: 14057
CVE(CAN) ID: CVE-2005-2073

IBM DB2是一个大型的商业关系数据库系统,面向电子商务、商业资讯、内容管理、客户关系管理等应用,可运行于AIX、HP-UX、Linux、Solaris、Windows等系统。

IBM DB2 Universal Database中存在授权绕过漏洞,远程攻击者可能利用此漏洞非法操作数据库。

起因是无法对数据库用户正确的强制授权限制。对数据库拥有SELECT权限的用户可以绕过授权检查,执行INSERT、UPDATE或DELETE命令。目前更多信息不详。

<*来源:IBM (ncsupp@ca.ibm.com
  
  链接:http://www-1.ibm.com/support/docview.wss?uid=swg21209727
*>

建议:
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

* IBM Patch DB2 Universal Database Version 8 FixPak 6c
http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg24009926

* IBM Patch DB2 Universal Database Version 8 FixPak 7b
http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg24009931

* IBM Patch DB2 Universal Database Version 8 FixPak 8a
http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg24009930

* IBM Patch DB2 Universal Database Version 8 FixPak 9a
http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg24009929

浏览次数:3314
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障