IBM DB2 to_char和to_date函数本地拒绝服务漏洞 CVE-2005-4869 CNNVD-200512-855 CNVD-2005-0020

2.1 AV AC AU C I A
发布: 2005-12-31
修订: 2017-07-29

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 IBM DB2在处理to_char和to_date函数调用时存在问题,本地攻击者可以利用这个漏洞对服务进行拒绝服务攻击。 如果to_char函数调用空字符串给第二个参数,DB2就会废弃一个NULL指针而停止: select to_char(\'\'aaa\'\',\'\'\'\') from sysibm.sysdummy1 如果to_date函数调用空字符串给第二个参数,DB2就会废弃一个NULL指针而停止: select to_date(\'\'aaa\'\', \'\'\'\') from sysibm.sysdummy1 需要重新启动获得正常功能。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息