ibm db2数据库缓冲区溢出及拒绝服务漏洞
- cnnvd编号:cnnvd-200705-160
- 危害等级: 超危
- cve编号:cve-2007-2582
- 漏洞类型: 缓冲区溢出
- 威胁类型:远程
- 厂 商:ibm
- 漏洞来源:zdihttp://www.zero...
- 发布时间:2007-05-09
- 更新时间:2020-12-11
漏洞简介
ibm db2是美国ibm公司的一套关系型数据库管理系统。该系统的执行环境主要有unix、linux、ibm i、z/os以及windows版本。
db2的db2jds服务处理畸形请求数据时存在多个缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制或导致拒绝服务。
db2的db2jds服务监听于tcp 6789端口。由于内部的sprintf()调用没有正确地处理特制报文,因此如果向该服务发送了恶意报文就可以触发栈溢出,导致执行任意指令。
此外,如果在请求中包含有无效的lang参数,或发送报文的长度超过32768字节的话,就会触发另外两个溢出,导致进程终止。
漏洞公示
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
参考网站
来源: vupen
名称: adv-2007-1707
链接:
来源: secunia
名称: 25148
链接:
来源: xf
名称: db2-db2jdbc-bo(34184)
链接:
来源: misc
链接:
来源: sectrack
名称: 1018801
链接:
来源: sectrack
名称: 1018029
链接:
来源: bid
名称: 26010
链接:
来源: bid
名称: 23890
链接:
来源: bugtraq
名称: 20071010 zdi-07-056: ibm db2 db2jds multiple vulnerabilities
链接:
受影响实体
补丁
暂无