Risque

Déni de service à distance.

Systèmes affectés

IBM DB2 Universal Database 8.x.

Résumé

Plusieurs vulnérabilités affectant IBM DB2 permettent à une personne malintentionnée d'effectuer un déni de service à distance.

Description

Plusieurs vulnérabilités dans IBM DB2 permettent à une personne malveillante d'effectuer un déni de service à distance :

  • une erreur dans le traitement des requêtes CONNECT et ATTACH permet d'effectuer un déni de service à distance ;
  • une erreur non spécifiée et à l'impact inconnu affecte le processus DB2FMP ;
  • une erreur non spécifiée dans le service DB2JDS permet d'effectuer un déni de service à distance via un paquet spécialement conçu.

Solution

Appliquer le Fixpak 17 d'IBM DB2.

Documentation