IBM DB2 db2dart工具本地缓冲区溢出漏洞

漏洞信息详情

IBM DB2 db2dart工具本地缓冲区溢出漏洞

漏洞简介

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。
IBM DB2带了一个叫db2dart的工具,此程序实现上存在缓冲溢出漏洞,本地攻击者可能利用此漏洞获取主机的root用户权限。
db2dart以suid root方式安装,程序安装的组属性是db2iadm1,用户db2as是db2asgrp组中的唯一用户,所以如果攻击者以db2as用户本地访问系统,就可能利用缓冲区溢出漏洞获取主机的root用户权限。此漏洞虽然证实存在于IBM DB2 v7.2 for Linux x86/s390,运行于其它操作系统上的系统也有可能受此漏洞影响。

漏洞公告

厂商补丁:
IBM

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www-4.ibm.com/software/data/db2/linux/” target=”_blank”>
http://www-4.ibm.com/software/data/db2/linux/

参考网址

来源: BID
名称: 8552
链接:http://www.securityfocus.com/bid/8552

来源: XF
名称: ibm-db2-db2dart-bo(13218)
链接:http://xforce.iss.net/xforce/xfdb/13218

来源: CIAC
名称: N-154
链接:http://www.ciac.org/ciac/bulletins/n-154.shtml

来源: BUGTRAQ
名称: 20030918 CORE-2003-0531: Multiple IBM DB2 Stack Overflow Vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=106389919618721&w=2

来源: VULNWATCH
名称: 20030918 CORE-2003-0531: Multiple IBM DB2 Stack Overflow Vulnerabilities
链接:http://archives.neohapsis.com/archives/vulnwatch/2003-q3/0114.html

来源: www.coresecurity.com
链接:http://www.coresecurity.com/common/showdoc.php?idx=366&idxseccion=10

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享