| タイトル | IBM DB2 の JAR ファイル管理ルーチンにおけるバッファオーバーフローの脆弱性 |
|---|---|
| 概要 | IBM DB2 の BSU JAVA サブコンポーネントの JAR ファイル管理ルーチンには、(a) sqlj.install_jar および (b) sqlj.replace_jar に関連する処理に不備があるため、バッファオーバーフローの脆弱性が存在します。 |
| 想定される影響 | リモート認証されたユーザにより巧妙に細工されたパラメータを伴う (1) RECOVERJAR または (2) REMOVE_JAR プロシージャへの呼び出しを介して、サービス運用妨害 (インスタンスクラッシュ) 状態にされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2008年4月27日0:00 |
| 登録日 | 2012年9月25日17:16 |
| 最終更新日 | 2012年9月25日17:16 |
| CVSS2.0 : 警告 | |
| スコア | 4 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:N/I:N/A:P |
| IBM |
| IBM DB2 FP16 未満の 8、FP4a 未満の 9.1、および FP1 未満の 9.5 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
2018年2月17日10:37 |
| 概要 | Multiple buffer overflows in the JAR file administration routines in the BSU JAVA subcomponent in IBM DB2 8 before FP16, 9.1 before FP4a, and 9.5 before FP1 allow remote authenticated users to cause a denial of service (instance crash) via a call to the (1) RECOVERJAR or (2) REMOVE_JAR procedure with a crafted parameter, related to (a) sqlj.install_jar and (b) sqlj.replace_jar. |
|---|---|
| 概要 | http://www-1.ibm.com/support/docview.wss?uid=swg21255572http://www-1.ibm.com/support/docview.wss?uid=swg21287889 |
| 公表日 | 2008年4月28日3:05 |
| 登録日 | 2021年1月29日13:35 |
| 最終更新日 | 2018年10月12日5:38 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ibm:db2:8.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp10:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp11:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp12:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp13:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp14:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp15:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp4:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp4a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp5:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp6:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp6a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp6b:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp6c:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp7:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp7a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp7b:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp8:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp8a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp9:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp9a:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ibm:db2:9.5:*:*:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ibm:db2:9.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp2a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp3a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp4:*:*:*:*:*:* | |||||