Security Lab

Множественные уязвимости в IBM DB2

Дата публикации:09.12.2021
Всего просмотров:723
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:5
CVSSv3.1 рейтинг: 6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
2.7 [CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
4.4 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C]
4.3 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-20373
CVE-2021-29752
CVE-2020-4976
CVE-2021-38931
CVE-2021-38926
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: IBM DB2
Уязвимые версии: IBM DB2 версии 11.5.6.0, 11.5.5.1, 11.5.5.0, 11.5.4.0, 11.5.0.0, 11.1.4.6, 11.1.4.5, 11.1.4.4, 11.1.3.3, 11.1.2.2, 11.1.1.1, 11.1 FP5, 11.5, 11.1 FP3, 11.1 FP2, 11.1 FP1, 11.1.0.0, 10.5.0.11, 10.1.0.3a, 10.5.0.10, 10.1.0.6, 10.5.0.9, 10.5.0.8, 10.5 FP7, 10.5 FP6, 10.5 FP5, 10.5 FP4, 10.5 FP3, 10.5 FP2, 10.5 FP1, 10.1.0.5, 10.5.0.7, 10.5.0.6, 10.5.0.5, 10.5.0.4, 10.5.0.3, 10.1.0.4, 10.5.0.2, 10.5.0.1, 10.1.0.3, 10.1.0.2, 10.1.0.1, 10.5, 10.1, 10.5.0.0, 10.1.0.0, 9.7.0.3a, 9.7.0.9a, 9.7 FP11, 9.7.0.10, 9.7.0.11, 9.7.0.7, 9.7.0.8, 9.7.0.9, 9.7.0.6, 9.7.0.5, 9.7.0.3, 9.7.0.4, 9.7.0.2, 9.7.0.1, 9.7, 9.7.0.0
Описание:

Множественные уязвимости в IBM DB2

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.ibm.com/blogs/psirt/security-bulletin-ibm-db2-may-be-vulnerable-to-an-information-disclosure-when-using-the-load-utility-as-under-certain-circumstances-the-load-utility-does-not-enforce-directory-restricti/
https://www.ibm.com/support/pages/node/6523804
https://www.ibm.com/support/pages/node/6489489
https://www.ibm.com/blogs/psirt/security-bulletin-ibm-db2-is-vulnerable-to-an-information-disclosure-exposing-remote-storage-credentials-to-privileged-users-under-specific-conditions-cve-2021-29752-4/
https://www.ibm.com/support/pages/node/6489495
https://www.ibm.com/support/pages/node/6427859
https://www.ibm.com/blogs/psirt/security-bulletin-ibm-db2-could-allow-a-local-user-to-read-and-write-specific-files-due-to-weak-file-permissions-cve-2020-4976-6/
https://www.ibm.com/blogs/psirt/security-bulletin-ibm-db2-is-vulnerable-to-an-information-disclosure-as-a-result-of-a-connected-user-having-indirect-read-access-to-a-table-where-they-are-not-authorized-to-select-from/
https://www.ibm.com/support/pages/node/6523810
https://www.ibm.com/blogs/psirt/security-bulletin-ibm-db2-could-allow-a-local-user-elevated-privileges-due-to-allowing-modification-of-columns-of-existing-tasks-cve-2021-38926/
https://www.ibm.com/support/pages/node/6523808