多个IBM DB2产品远程栈缓冲区溢出漏洞(CVE-2012-4826)


发布日期:2012-10-19
更新日期:2012-10-23

受影响系统:
IBM DB2 Connect 9.x
IBM DB2 Connect 10.x
IBM DB2 9.x
IBM DB2 10.x
IBM DB2 for z/OS 9.x
IBM DB2 for z/OS 10.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56133
CVE ID: CVE-2012-4826

IBM DB2是一个大型的商业关系数据库系统,面向电子商务、商业资讯、内容管理、客户关系管理等应用,可运行于AIX、HP-UX、Linux、Solaris、Windows等系统。

多个IBM DB2 9.1、9.5、9.7、9.8、10.1产品(AIX、Linux、HP、Solaris、Windows)存在远程栈缓冲区溢出漏洞,在调试存储流程时,其架构内的错误可导致在受影响应用中执行任意代码,或可能会造成拒绝服务。

<*来源:Martin Rakhmanov
 
  链接:http://secunia.com/advisories/50921/
        http://www-01.ibm.com/support/docview.wss?uid=swg21614536
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

IBM
---
IBM已经为此发布了一个安全公告(1614536)以及相应补丁:

1614536:Security Bulletin: Buffer Overflow Vulnerability in IBM DB2 SQL/PSM Stored Procedure Infrastructure (CVE-2012-4826).

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21614536

相关内容