Security Lab

Множественные уязвимости в IBM DB2

Дата публикации:20.02.2007
Дата изменения:08.04.2009
Всего просмотров:2201
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2007-1027
CVE-2007-1086
CVE-2007-1087
CVE-2007-1088
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: IBM DB2 Universal Database 8.x
IBM DB2 9.x
Уязвимые версии: IBM DB2 версии 8 и 9.1.

Описание:
Обнаруженные уязвимости позволяют локальному пользователю повысить свои привилегии на системе.

1. Уязвимость существует из-за того, что исполняемые файлы с setuid битом запрашивают небезопасным образом файлы. Злоумышленник может с помощью специально сформированной символической ссылки создать или перезаписать произвольные файлы на системе с привилегиями учетной записи root.

2. Уязвимость существует из-за того, что некоторые исполняемые файлы с setuid битом запрашивают небезопасным образом файлы. Локальный пользователь может с помощью специально сформированной символической ссылки и переменно окружения DB2INSTANCE создать или перезаписать произвольные файлы на системе с привилегиями учетной записи root.

3. Уязвимость существует из-за ошибки проверки границ данных в процессе копирования данных из переменной окружения. Локальный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

4. Уязвимость существует из-за ошибки проверки границ данных при обработке переменных окружения. Локальный пользователь может с помощью слишком длинной переменой окружения вызвать переполнение стека и выполнить произвольный код на целевой системе.

URL производителя: www.ibm.com

Решение: Установите последнюю версию 8.1 FixPak 15 или 9 Fix Pack 2 с сайта производителя.

Ссылки: http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=480
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=481
http://www-1.ibm.com/support/docview.wss?uid=swg21255745
http://www-1.ibm.com/support/docview.wss?uid=swg21255747
http://www-1.ibm.com/support/docview.wss?uid=swg1IY94817
http://www-1.ibm.com/support/docview.wss?uid=swg1IY94833