IBM DB2 10.5 < Fix Pack 8 多个 DoS

medium Nessus 插件 ID 94899

简介

远程数据库服务器受到多个漏洞的影响。

描述

根据其版本,远程主机上运行的 IBM DB2 10.5 安装版本低于 Fix Pack 8。因此,该数据库受到以下漏洞的影响:

- SQLNP_SCOPE_TRIAL() 函数中存在拒绝服务漏洞,这是未正确处理 SQL 语句所致。经身份验证的远程攻击者可利用此漏洞致使数据库崩溃。

- 由于未正确处理特殊查询,查询编译器 QGM 中存在拒绝服务漏洞。经身份验证的远程攻击者可利用此问题,通过特制的查询造成数据库崩溃。

解决方案

应用 IBM DB2 10.5 版 Fix Pack 8 或更高版本。

另见

https://www-01.ibm.com/support/docview.wss?uid=swg21633303#8

插件详情

严重性: Medium

ID: 94899

文件名: db2_105fp8_win.nasl

版本: 1.8

类型: local

代理: windows

系列: Windows

发布时间: 2016/11/15

最近更新时间: 2019/1/2

支持的传感器: Nessus Agent, Nessus

漏洞信息

CPE: cpe:/a:ibm:db2

补丁发布日期: 2016/9/15

漏洞发布日期: 2010/9/15