动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   数据库 → 阅读文章

 IBM DB2 Universal中存多个漏洞

作者来源:赛迪 瑞星  
阅读 数 59 人次 , 2006-3-18 11:44:00 

详细描述:IBM DB2是一个大型的商业关系数据库系统,面向电子商务、商业资讯、内容管理、客户关系管理等应用,可运行于AIX、HP-UX、Linux、Solaris、Windows等系统。

IBM DB2 Universal Database中存在多个漏洞,具体如下:

1 使用哈希连接(hsjn)时可能会遇到死循环,错误消息会转储在db2diag.log文件中,最终充满文件系统;

2 DB2在运行特殊SQL时会崩溃;

3 非正常终止远程连接导致服务器上的ORPHAN DB2AGENTS消耗大约4%到5%的CPU占用率;

4 用户无需执行权限便可以创建基于例程的对象;

5 SYSCAT.TABLES中的WITH/SELECT语句会导致实例崩溃;

6 在从低层客户端连接时db2jd服务会结束;

7 在IN-list中使用多于32000个单元编译请求时会导致实例崩溃。

远程攻击者可以利用这些漏洞导致数据库崩溃,或非授权创建对象。

受影响系统:

IBM DB2 Universal Database 8.1.9 a

IBM DB2 Universal Database 8.1.9

IBM DB2 Universal Database 8.1.8 a

IBM DB2 Universal Database 8.1.8

IBM DB2 Universal Database 8.1.7 b

IBM DB2 Universal Database 8.1.7

IBM DB2 Universal Database 8.1.6 c

IBM DB2 Universal Database 8.1.6

IBM DB2 Universal Database 8.1.5

IBM DB2 Universal Database 8.1.4

IBM DB2 Universal Database 8.1

IBM DB2 Universal Database 8.0

不受影响系统:

IBM DB2 Universal Database 8.2

IBM DB2 Universal Database 8.10

补丁下载:http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg24010283

(  
 本文Tagsdb2  病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:甲骨文宣布推出Oracle身份管理10g第三版
· 下一篇:甲骨文大举进军亚太/日本嵌入式软件市场
· 优化调整Oracle 8i数据库
· SQL Server数据库技术(10)
· 如何恢复MYSQL的ROOT口令
· MySQL数据库技术(27)
· DB2:数据同步方面的经验


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077