IBM DB2 'REPEAT()'远程堆缓冲区溢出漏洞 CVE-2010-0462 CNNVD-201001-292

6.5 AV AC AU C I A
发布: 2010-01-28
修订: 2017-09-19

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 IBM DB2 FP9之前的9.1版本,FP6之前的9.5版本和FP2之前的9.7版本中存在基于堆的缓冲区溢出漏洞。远程攻击者可以通过向REPEAT()函数提交超长的SELECT语句参数触发堆缓冲区溢出,导致执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有26条受影响产品信息