RISING 瑞星
首页 » 安全频道 » 最新漏洞 » 数据库漏洞 » 正文 rss
 资讯  病毒

IBM DB2 DB2DIAG.LOG中存在本地任意文件覆盖漏洞

来源:瑞星编译 时间:2007-03-02 10:03:14

受影响系统:
IBM DB2 Universal Database 9.1
IBM DB2 Universal Database 8.x

不受影响系统:
IBM DB2 Universal Database 9 Fix Pack 2

描述:
IBM DB2是一个大型的商业关系数据库系统,面向电子商务、商业资讯、内容管理、客户关系管理等应用,可运行于AIX、HP-UX、Linux、Solaris、Windows等系统。

IBM DB2的某些设置suid位的二进制工具程序处理日志文件时存在安全漏洞,允许本地用户利用DB2DIAG.LOG临时文件通过符号链接攻击覆盖任意文件,可能导致拒绝服务或完全控制系统。

此漏洞不影响Windows平台。

厂商补丁:
IBM
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www-1.ibm.com/support/docview.wss?uid=swg1IY94817


相关文章

推荐阅读