| Title | IBM DB2 の JAR ファイル管理ルーチンにおけるバッファオーバーフローの脆弱性 |
|---|---|
| Summary | IBM DB2 の BSU JAVA サブコンポーネントの JAR ファイル管理ルーチンには、(a) sqlj.install_jar および (b) sqlj.replace_jar に関連する処理に不備があるため、バッファオーバーフローの脆弱性が存在します。 |
| Possible impacts | リモート認証されたユーザにより巧妙に細工されたパラメータを伴う (1) RECOVERJAR または (2) REMOVE_JAR プロシージャへの呼び出しを介して、サービス運用妨害 (インスタンスクラッシュ) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | April 27, 2008, midnight |
| Registration Date | Sept. 25, 2012, 5:16 p.m. |
| Last Update | Sept. 25, 2012, 5:16 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4 |
|---|---|
| Vector | AV:N/AC:L/Au:S/C:N/I:N/A:P |
| IBM |
| IBM DB2 FP16 未満の 8、FP4a 未満の 9.1、および FP1 未満の 9.5 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Multiple buffer overflows in the JAR file administration routines in the BSU JAVA subcomponent in IBM DB2 8 before FP16, 9.1 before FP4a, and 9.5 before FP1 allow remote authenticated users to cause a denial of service (instance crash) via a call to the (1) RECOVERJAR or (2) REMOVE_JAR procedure with a crafted parameter, related to (a) sqlj.install_jar and (b) sqlj.replace_jar. |
|---|---|
| Summary | http://www-1.ibm.com/support/docview.wss?uid=swg21255572http://www-1.ibm.com/support/docview.wss?uid=swg21287889 |
| Publication Date | April 28, 2008, 3:05 a.m. |
| Registration Date | Jan. 29, 2021, 1:35 p.m. |
| Last Update | Oct. 12, 2018, 5:38 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:ibm:db2:8.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp10:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp11:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp12:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp13:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp14:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp15:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp4:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp4a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp5:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp6:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp6a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp6b:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp6c:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp7:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp7a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp7b:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp8:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp8a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp9:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp9a:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:ibm:db2:9.5:*:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:ibm:db2:9.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp2a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp3a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp4:*:*:*:*:*:* | |||||