IBM beseitigt Schwachstellen in Datenbank DB2

Ein FixPack stopft vier potenzielle Schwachstellen in der DB2 Universal Database 7.2.

vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Das von IBM bereitgestellte FixPack 10a beseitigt insgesamt vier Schwachstellen in DB2 Universal Database 7.2 auf allen Plattformen, allerdings bei Windows und OS/2 vorerst nur fĂĽr die englische Version. IBM empfiehlt dringend, den FixPack zu installieren.

Zwei der Schwachstellen können lokale, nicht-privilegierte Anwender ausnutzen, um Root-Rechte zu erhalten. Eine weitere Lücke ermöglicht eine Denial-of-Service-Attacke gegen den DB2-Discovery-Dienst, um den Dienst zum Stillstand zu bringen. Des Weiteren stürzt die DB2-Crash-Recovery der Datenbank in bestimmten Fällen ab, wenn mehr als vier GByte an Log-Space konfiguriert wurde.

Siehe dazu auch: (dab)