漏洞信息详情
IBM DB2远程SQLJRA包拒绝服务漏洞
漏洞简介
IBM DB2 8.1的FixPak 14之前版本允许攻击者通过特制的SQLJRA包,导致在DB2ENGN.DLL中的sqle_db2ra_as_recvrequest函数中的空指针解引用,来发起拒绝服务攻击。
漏洞公告
参考网址
来源: BID
名称: 21646
链接:http://www.securityfocus.com/bid/21646
来源: MISC
链接:http://www.appsecinc.com/resources/alerts/db2/2006-11-30.shtml
来源: AIXAPAR
名称: IY91847
链接:http://www-1.ibm.com/support/docview.wss?uid=swg1IY91847
来源: SECUNIA
名称: 23397
链接:http://secunia.com/advisories/23397
受影响实体
- Ibm Db2_universal_database:8.12<!--2000-1-1-->
- Ibm Db2_universal_database:8.10<!--2000-1-1-->
- Ibm Db2_universal_database:8.1:Aix<!--2000-1-1-->
- Ibm Db2_universal_database:8.1.9a<!--2000-1-1-->
- Ibm Db2_universal_database:8.1.9<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...