IBM DB2 堆栈溢出 远程拒绝服务漏洞 CVE-2008-3854 CNNVD-200808-353

7.8 AV AC AU C I A
发布: 2008-08-28
修订: 2018-10-11

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 DB2 较低版本(9.1系列低于9.1.5、9.5系列低于9.5.1)存在远程拒绝服务漏洞。 由于存在多种堆栈缓冲区溢出,可被远程攻击者利用导致系统中断,产生拒绝服务。 远程攻击者可通过XQuery、XMLQUERY、XMLEXISTS、XMLTABLE及sqlrlaka函数的栈溢出,实现拒绝服务攻击。

0%
当前有1条漏洞利用/PoC
当前有30条受影响产品信息