IBM DB2 UDB 8.1 before FixPak 16, 8.2... CVE-2008-3959 CNNVD-200809-143

5.0 AV AC AU C I A
发布: 2008-09-11
修订: 2017-08-08

IBM DB2是IBM公司的数据库系统。 IBM DB2 UDB 8.1FixPak16之前的版本,8.2FixPak9之前的版本,以及FixPak4a之前的9.1版本中存在拒绝服务漏洞。远程攻击者借助一个在特制的SQLJRA信息包来引起拒绝服务攻击(instance崩溃)。该信息包模仿v7客户端connect/attach请求的CONNECT/ATTACH数据流范围内。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息