Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.800448
Kategorie:Databases
Titel:IBM Db2 'REPEAT()' Heap Buffer Overflow Vulnerability
Zusammenfassung:IBM Db2 and is prone to a buffer overflow vulnerability.
Beschreibung:Summary:
IBM Db2 and is prone to a buffer overflow vulnerability.

Vulnerability Insight:
The flaw is due to error in 'REPEAT()' function when processing
SELECT statement that has a long column name generated.

Vulnerability Impact:
Successful exploitation will allow attacker to execute arbitrary
code with elevated privileges or crash the affected application.

Affected Software/OS:
IBM Db2 version 9.1 before FP9, 9.5 before FP6, 9.7 before FP2.

Solution:
Upgrade to IBM Db2 version 9.1 FP9 or 9.5 FP6 or 9.7 FP2 or later.

CVSS Score:
6.5

CVSS Vector:
AV:N/AC:L/Au:S/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2010-0462
AIX APAR: IC65922
http://www-01.ibm.com/support/docview.wss?uid=swg1IC65922
AIX APAR: IC65933
http://www-01.ibm.com/support/docview.wss?uid=swg1IC65933
AIX APAR: IC65935
http://www-01.ibm.com/support/docview.wss?uid=swg1IC65935
BugTraq ID: 37976
http://www.securityfocus.com/bid/37976
http://intevydis.blogspot.com/2010/01/ibm-db2-97-heap-overflow.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14518
http://securitytracker.com/id?1023509
XForce ISS Database: db2-sysibm-bo(55899)
https://exchange.xforce.ibmcloud.com/vulnerabilities/55899
CopyrightCopyright (C) 2010 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.