IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 DB2 较低版本(9.1系列低于9.1.5、9.5系列低于9.5.1)存在远程拒绝服务漏洞。 由于存在多种堆栈缓冲区溢出,可被远程攻击者利用导致系统中断,产生拒绝服务。 远程攻击者可通过XQuery、XMLQUERY、XMLEXISTS、XMLTABLE及sqlrlaka函数的栈溢出,实现拒绝服务攻击。
IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 DB2 较低版本(9.1系列低于9.1.5、9.5系列低于9.5.1)存在远程拒绝服务漏洞。 由于存在多种堆栈缓冲区溢出,可被远程攻击者利用导致系统中断,产生拒绝服务。 远程攻击者可通过XQuery、XMLQUERY、XMLEXISTS、XMLTABLE及sqlrlaka函数的栈溢出,实现拒绝服务攻击。