IBM DB2 Universal Database多个漏洞 CVE-2005-4735 CNNVD-200512-962

6.8 AV AC AU C I A
发布: 2005-12-31
修订: 2008-09-05

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 IBM DB2 Universal Database中存在多个漏洞,具体如下: 1 使用哈希连接(hsjn)时可能会遇到死循环,错误消息会转储在db2diag.log文件中,最终充满文件系统; 2 DB2在运行特殊SQL时会崩溃; 3 非正常终止远程连接导致服务器上的ORPHAN DB2AGENTS消耗大约4\\%到5\\%的CPU占用率; 4 用户无需执行权限便可以创建基于例程的对象; 5 SYSCAT.TABLES中的WITH/SELECT语句会导致实例崩溃; 6 在从低层客户端连接时db2jd服务会结束; 7 在IN-list中使用多于32000个单元编译请求时会导致实例崩溃。 远程攻击者可以利用这些漏洞导致数据库崩溃,或非授权创建对象。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息