漏洞信息详情
IBM DB2 代码问题漏洞
漏洞简介
IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBMi、z/OS以及Windows服务器版本。
IBM DB2 存在安全漏洞,该漏洞允许本地用户执行任意代码并进行DLL劫持攻击。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://ibm.allbluesolutions.com/db2-trial?gclid=Cj0KCQjwwLKFBhDPARIsAPzPi-Iwi6ttc-rzsaTbgaF8GTXJg0MDOXmdn7m8wC78G__Fchyg3Bi0YXwaAh5xEALw_wcB
参考网址
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20210629-0004/
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/167365
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6456029
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-db2-check-for-updates-process-is-vulnerable-to-dll-hijacking-cve-2019-4588/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/IBM-DB2-executing-DLL-code-via-Flexnet-Agent-Check-For-Updates-35534
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1810
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-db2-check-for-updates-process-is-vulnerable-to-dll-hijacking-cve-2019-4588-2/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...