Mehrere Schwachstellen in IBMs DB2

IBM stellt Patches zum SchlieĂźen der LĂĽcken bereit.

vorlesen Druckansicht 1 Kommentar lesen
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Der Sicherheitsdienstleister iDefense hat mehrere LĂĽcken in der Datenbank DB2 des Herstellers IBM gemeldet. Ăśber zwei Buffer Overflows kann ein am System angemeldeter Anwender einen Absturz der Datenbank verursachen oder eigenen Code im Kontext der Datenbank, also mit Root-Rechten ausfĂĽhren.

Außerdem sind die Rechte auf eine SetUID-Binaries zur Administration der Datenbank falsch gesetzt, sodass Anwender unter anderem über die Manipulation von Umgebungsvariablen Dateien anlegen oder manipulieren können. Die Fehler wurden in DB2 Universal Database 9.1 für Linux gefunden, in den Versionen für Unix und Windows ist der Fehler aber ebenfalls enthalten. IBM hat Patches zum Download bereit gestellt.

Siehe dazu auch:

(dab)