漏洞信息详情
IBM DB2 DB2DIAG.LOG文件本地任意文件覆盖漏洞
- CNNVD编号:CNNVD-200702-401 <!--
- 危害等级: 中危-->
- 危害等级: 中危
- CVE编号: CVE-2007-1027
- 漏洞类型: 后置链接
- 发布时间: 2007-02-21
- 威胁类型: 本地
- 更新时间: 2009-03-16
- 厂 商: ibm
- 漏洞来源: IBM [email protected]....
-
漏洞简介
IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。
IBM DB2的某些设置suid位的二进制工具程序处理日志文件时存在安全漏洞,允许本地用户利用DB2DIAG.LOG临时文件通过符号链接攻击覆盖任意文件,可能导致拒绝服务或完全控制系统。
此漏洞不影响Windows平台。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接::
http://www-1.ibm.com/support/docview.wss?uid=swg1IY94817
参考网址
来源: SECTRACK
名称: 1017695
链接:http://www.securitytracker.com/id?1017695
来源: SECTRACK
名称: 1017665
链接:http://www.securitytracker.com/id?1017665
来源: BID
名称: 22614
链接:http://www.securityfocus.com/bid/22614
来源: VUPEN
名称: ADV-2007-0652
链接:http://www.frsirt.com/english/advisories/2007/0652
来源: AIXAPAR
名称: IY94817
链接:http://www-1.ibm.com/support/docview.wss?uid=swg1IY94817
来源: SECUNIA
名称: 24213
链接:http://secunia.com/advisories/24213
受影响实体
- Ibm Db2:9.0:Unix<!--2000-1-1-->
- Ibm Db2:9.0:Linux<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...