| Title | IBM DB2 の DAS サーバプログラムにおけるバッファオーバーフローの脆弱性 |
|---|---|
| Summary | IBM DB2 の Core DAS 関数コンポーネントの DAS サーバプログラムには、バッファオーバーフローの脆弱性が存在します。 本脆弱性は、CVE-2007-3676 と関連する可能性があります。 |
| Possible impacts | 第三者により、任意のコードを実行される、またはサービス運用妨害 (デーモンクラッシュ) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Aug. 28, 2008, midnight |
| Registration Date | Sept. 25, 2012, 5:17 p.m. |
| Last Update | Sept. 25, 2012, 5:17 p.m. |
| CVSS2.0 : 危険 | |
| Score | 9.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| IBM |
| db2 universal database FP4a 未満の 9.1、および FP1 未満の 9.5 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Buffer overflow in the DAS server program in the Core DAS function component in IBM DB2 9.1 before FP4a and 9.5 before FP1 allows remote attackers to execute arbitrary code or cause a denial of service (daemon crash) via unspecified vectors. NOTE: this might be related to CVE-2007-3676. |
|---|---|
| Summary | Desbordamiento de búfer en el programa DAS server en el componente de la función Core DAS en IBM DB2 9.1 antes del Fixpak 4a permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída del demonio) mediante vectores no especificados. NOTA: esto podría estar relacionado con CVE-2008-0698. |
| Publication Date | Aug. 29, 2008, 2:41 a.m. |
| Registration Date | Jan. 29, 2021, 1:41 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:ibm:db2_universal_database:9.1:*:aix:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:*:hp_ux:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:*:linux:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:*:solaris:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:aix:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:hp-ux:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:linux:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:solaris:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:fp3:aix:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:fp3:hp-ux:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:fp3:linux:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:fp3:solaris:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:aix:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:hp-ux:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:linux:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:solaris:*:*:*:*:* | |||||