ibm db2数据库缓冲区溢出及拒绝服务漏洞
  • cnnvd编号:cnnvd-200705-160
  • 危害等级: 超危 
  • cve编号:cve-2007-2582
  • 漏洞类型: 缓冲区溢出
  • 威胁类型:远程
  • 厂       商:ibm
  • 漏洞来源:zdihttp://www.zero...
  • 发布时间:2007-05-09
  • 更新时间:2020-12-11

漏洞简介

ibm db2是美国ibm公司的一套关系型数据库管理系统。该系统的执行环境主要有unix、linux、ibm i、z/os以及windows版本。

db2的db2jds服务处理畸形请求数据时存在多个缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制或导致拒绝服务。

db2的db2jds服务监听于tcp 6789端口。由于内部的sprintf()调用没有正确地处理特制报文,因此如果向该服务发送了恶意报文就可以触发栈溢出,导致执行任意指令。

此外,如果在请求中包含有无效的lang参数,或发送报文的长度超过32768字节的话,就会触发另外两个溢出,导致进程终止。

漏洞公示

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网站

来源: vupen

名称: adv-2007-1707

链接:


来源: secunia

名称: 25148

链接:


来源: xf

名称: db2-db2jdbc-bo(34184)

链接:


来源: misc

链接:


来源: sectrack

名称: 1018801

链接:


来源: sectrack

名称: 1018029

链接:


来源: bid

名称: 26010

链接:


来源: bid

名称: 23890

链接:


来源: bugtraq

名称: 20071010 zdi-07-056: ibm db2 db2jds multiple vulnerabilities

链接:

受影响实体

补丁

暂无