IBM DB2 Universal Database (UDB)... CVE-2007-3676 CNNVD-200802-198

10.0 AV AC AU C I A
发布: 2008-02-13
修订: 2008-09-05

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 DB2管理服务器(DAS)在处理某些远程管理请求时会使用远程客户端所提供的32位指针值。如果提供了特制的地址值的话,攻击者就可以触发缓冲区溢出,强制程序访问无效的内存地址。 成功攻击允许攻击者导致服务崩溃或执行任意代码。无需认证凭据便可利用这个漏洞,但必须要在TCP 523端口上与DAS创建TCP会话。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息