Accéder au contenu principal

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

CERTFR-2020-AVI-778 : Vulnérabilité dans IBM Db2 (27 novembre 2020)

Risque(s)

  • Exécution de code arbitraire

Systèmes affectés

  • IBM Db2 versions 11.5 antérieures à 11.5.4.
  • IBM Db2 versions 11.1 sans la dernière mise à jour du correctif temporaire de sécurité FP5
  • IBM Db2 versions 10.5 sans la
dernière mise à jour du correctif temporaire de sécurité FP11
  • IBM Db2 versions 10.1 sans la dernière mise à jour du correctif temporaire de sécurité FP6
  • IBM Db2 versions 9.7 sans la dernière mise à jour du correctif temporaire de sécurité FP11
  • Résumé

    Une vulnérabilité a été découverte dans IBM Db2. Elle permet à un attaquant de provoquer une exécution de code arbitraire sur le système avec les privilèges root.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Documentation

    • Vues : 372