IBM beseitigt Schwachstellen in Datenbank DB2
Ein FixPack stopft vier potenzielle Schwachstellen in der DB2 Universal Database 7.2.
Das von IBM bereitgestellte FixPack 10a beseitigt insgesamt vier Schwachstellen in DB2 Universal Database 7.2 auf allen Plattformen, allerdings bei Windows und OS/2 vorerst nur fĂĽr die englische Version. IBM empfiehlt dringend, den FixPack zu installieren.
Zwei der Schwachstellen können lokale, nicht-privilegierte Anwender ausnutzen, um Root-Rechte zu erhalten. Eine weitere Lücke ermöglicht eine Denial-of-Service-Attacke gegen den DB2-Discovery-Dienst, um den Dienst zum Stillstand zu bringen. Des Weiteren stürzt die DB2-Crash-Recovery der Datenbank in bestimmten Fällen ab, wenn mehr als vier GByte an Log-Space konfiguriert wurde.
Siehe dazu auch: (dab)
- Security Advisory von IBM