多个IBM DB2产品远程栈缓冲区溢出漏洞(CVE-2012-4826)
多个IBM DB2产品远程栈缓冲区溢出漏洞(CVE-2012-4826)
发布日期:2012-10-19
更新日期:2012-10-23
受影响系统:
IBM DB2 Connect 9.x
IBM DB2 Connect 10.x
IBM DB2 9.x
IBM DB2 10.x
IBM DB2 for z/OS 9.x
IBM DB2 for z/OS 10.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 56133
CVE ID: CVE-2012-4826
IBM DB2是一个大型的商业关系数据库系统,面向电子商务、商业资讯、内容管理、客户关系管理等应用,可运行于AIX、HP-UX、Linux、Solaris、Windows等系统。
多个IBM DB2 9.1、9.5、9.7、9.8、10.1产品(AIX、Linux、HP、Solaris、Windows)存在远程栈缓冲区溢出漏洞,在调试存储流程时,其架构内的错误可导致在受影响应用中执行任意代码,或可能会造成拒绝服务。
<*来源:Martin Rakhmanov
链接:http://secunia.com/advisories/50921/
http://www-01.ibm.com/support/docview.wss?uid=swg21614536
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
IBM
---
IBM已经为此发布了一个安全公告(1614536)以及相应补丁:
1614536:Security Bulletin: Buffer Overflow Vulnerability in IBM DB2 SQL/PSM Stored Procedure Infrastructure (CVE-2012-4826).
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21614536
评论暂时关闭