IBM DB2 本地提权漏洞 CVE-2016-5995 CNNVD-201609-402

6.9 AV AC AU C I A
发布: 2016-10-01
修订: 2017-07-30

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 IBM DB2中存在本地提权漏洞,该漏洞源于程序载入不安全位置的库。本地攻击者可通过放置恶意的库在执行SETGID和SETUID二进制的位置中利用该漏洞获取root权限。运行在Linux,、AIX和HP-UX平台上的以下版本受到影响:IBM DB2 9.7至FP11版本,10.1至FP5版本,FP8之前的10.5版本,11.1 GA版本。

0%
暂无可用Exp或PoC
当前有246条受影响产品信息