漏洞标题
N/A
漏洞描述信息
IBM DB2通用数据库8.1中的多次缓冲区溢出可能允许本地用户通过较长的命令行参数(1) db2start,(2) db2stop或(3) db2govd)执行任意代码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple buffer overflows in IBM DB2 Universal Database 8.1 may allow local users to execute arbitrary code via long command line arguments to (1) db2start, (2) db2stop, or (3) db2govd.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM DB2多个程序命令行参数缓冲区溢出漏洞
漏洞描述信息
IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 IBM DB2多个程序对用户提交的参数缺少充分边界缓冲区检查,本地攻击者可以利用这些漏洞进行权限提升攻击。 Linux平台下的IBM DB2包含的db2govd, db2start, 和db2stop二进制程序对命令行参数缺少充分边界检查,攻击者提交超长字符串作为参数给程序执行,可触发缓冲区溢出,精心构建提交数据可能以高权限在系统上执行任意指令。
CVSS信息
N/A
漏洞类别
授权问题