Risque(s)

  • Exécution de code arbitraire

Systèmes affectés

  • IBM Db2 versions 11.5 antérieures à 11.5.4.
  • IBM Db2 versions 11.1 sans la dernière mise à jour du correctif temporaire de sécurité FP5
  • IBM Db2 versions 10.5 sans la dernière mise à jour du correctif temporaire de sécurité FP11
  • IBM Db2 versions 10.1 sans la dernière mise à jour du correctif temporaire de sécurité FP6
  • IBM Db2 versions 9.7 sans la dernière mise à jour du correctif temporaire de sécurité FP11

Résumé

Une vulnérabilité a été découverte dans IBM Db2. Elle permet à un attaquant de provoquer une exécution de code arbitraire sur le système avec les privilèges root.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation