Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-12145

Опубликовано: 19 июл. 2015
Источник: fstec
CVSS2: 8
EPSS Низкий

Описание

Уязвимость реализации scalar-function системы управления базами данных IBM DB2 связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код

Вендор

IBM Corp.

Наименование ПО

IBM DB2

Версия ПО

от 9.7 до 9.7 FP10 включительно (IBM DB2)
от 9.8 до 9.8 FP5 включительно (IBM DB2)
от 10.1 до 10.1 FP5 (IBM DB2)
от 10.5 до 10.5 FP5 включительно (IBM DB2)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Microsoft Corp Windows -
Microsoft Corp Windows -
Oracle Corp. Solaris .
Oracle Corp. Solaris .
Сообщество свободного программного обеспечения Linux .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя, доступных по адресу:
http://www-01.ibm.com/support/docview.wss?uid=swg1IT08543

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 87%
0.03171
Низкий

8 High

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

The scalar-function implementation in IBM DB2 9.7 through FP10, 9.8 through FP5, 10.1 before FP5, and 10.5 through FP5 on Linux, UNIX, and Windows allows remote attackers to cause a denial of service or execute arbitrary code via unspecified vectors.

nvd
больше 10 лет назад

The scalar-function implementation in IBM DB2 9.7 through FP10, 9.8 through FP5, 10.1 before FP5, and 10.5 through FP5 on Linux, UNIX, and Windows allows remote attackers to cause a denial of service or execute arbitrary code via unspecified vectors.

github
больше 3 лет назад

The scalar-function implementation in IBM DB2 9.7 through FP10, 9.8 through FP5, 10.1 before FP5, and 10.5 through FP5 on Linux, UNIX, and Windows allows remote attackers to cause a denial of service or execute arbitrary code via unspecified vectors.

EPSS

Процентиль: 87%
0.03171
Низкий

8 High

CVSS2