IBM DB2 biztonsági frissítés
Angol cím: 
IBM DB2 security update
CERT-Hungary ID: 
CH-13447
Felfedezés dátuma: 
2016-07-26
Összefoglaló: 

Az IBM DB2 közepes kockázatú besorolású sérülékenységei váltak ismertté, melyet kihasználva a támadó jogosulatlan kódfuttatásra lehet képes, továbbá érzékeny információkat szerezhet meg. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás: 

Az egyik sérülékenység a Spectrum Scale grafikus felületét érinti, amely bizonyos körülmények között bizalmas adatokhoz való hozzáférést tehet lehetővé, így például az ADMIN jelszó is megszerezhetővé válik.

A másik két sérülékenységet pedig a GPFS (General Parallel File System) tartalmazza. Az egyik hiba jogosultsági szint emelést tehet lehetővé, míg a másik setuid manipulációra adhat módot. Ezáltal akár root jogok melletti kódfuttatás is lehetséges.

Megoldás: 
Frissítsen a legújabb verzióra
Érintett verziók: 
IBM DB2 10.x
IBM DB2 11.x