2021-0526: IBM Db2: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2021-03-11 17:48)
- Neues Advisory
- Version 2 (2021-03-12 12:36)
- IBM hat das Security Bulletin 6427855 aktualisiert und die URL für die Version 9.7 Solaris 64-bit, SPARC ergänzt.
- Version 3 (2021-03-24 08:31)
- IBM hat das Security Bulletin 6427855 aktualisiert und die URLs für die Version 11.5 für Windows erneuert.
- Version 4 (2021-04-19 10:21)
- IBM hat das Security Bulletin 6427855 aktualisiert. Für den Release 11.5 steht die Db2 Version 11.5 Mod 5 Fix Pack 1 (11.5.5.1) für Linux, UNIX und Windows bereit.
- Version 5 (2021-04-27 12:36)
- IBM hat das Security Bulletin 6427855 zum wiederholten Mal aktualisiert (siehe unter 'Change History').
Betroffene Software
Server
Betroffene Plattformen
HP
IBM
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein Angreifer kann die Schwachstelle lokal ausnutzen, um beliebigen Programmcode auf dem System mit Root-Rechten auszuführen.
IBM informiert über die Schwachstelle in IBM Db2 in den Versionen 9.7, 10.1, 10.5, 11.1 und 11.5 und stellt spezielle Kompilationen basierend auf aktuellen FixPacks in den Versionen V9.7 FP11, V10.1 FP6, V10.5 FP11 und V11.5.5 als vorübergehende Sicherheitsupdates zu deren Behebung bereit. Für IBM Db2 in Version 11.1 steht die Version 11.1.4FP6 zur Verfügung. Der Hersteller arbeitet an weiteren FixPacks, die diese Schwachstelle beheben.
Schwachstellen:
CVE-2020-5025
Schwachstelle in IBM Db2 ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.