IBM DB2 DB2DIAG.LOG中存在本地任意文件覆盖漏洞
来源:瑞星编译 时间:2007-03-02 10:03:14
受影响系统:
IBM DB2 Universal Database 9.1
IBM DB2 Universal Database 8.x
不受影响系统:
IBM DB2 Universal Database 9 Fix Pack 2
描述:
IBM DB2是一个大型的商业关系数据库系统,面向电子商务、商业资讯、内容管理、客户关系管理等应用,可运行于AIX、HP-UX、Linux、Solaris、Windows等系统。
IBM DB2的某些设置suid位的二进制工具程序处理日志文件时存在安全漏洞,允许本地用户利用DB2DIAG.LOG临时文件通过符号链接攻击覆盖任意文件,可能导致拒绝服务或完全控制系统。
此漏洞不影响Windows平台。
厂商补丁:
IBM
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www-1.ibm.com/support/docview.wss?uid=swg1IY94817
相关文章
- IBM DB2 Universal Database 中本地权限提升漏洞
- IBM大型商业关系数据库系统 DB2多个拒绝服务漏洞
- IBM Informix发布补丁 修补其存在的多个安全漏洞
- IBM DB2数据库系统中存在内容管理器拒绝服务漏洞
- IBM DB2 Universal Database 数据库存在多个漏洞