DFN-CERT

Advisory-Archiv

2023-1567: IBM Db2: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2023-07-11 17:55)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

HP
IBM
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und falsche Informationen darzustellen. Ein Angreifer kann zwei Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren und beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.

Für IBM Db2 in den Versionszweigen 10.5, 11.1 und 11.5 stehen Special Builds für die Versionen 10.5 FP11, 11.1.4 FP7, 11.5.7 und 11.5.8 als Sicherheitsupdates bereit. Die Schwachstelle CVE-2023-27558 betrifft nur Versionen für Microsoft Windows.

Schwachstellen:

CVE-2023-23487

Schwachstelle in IBM Db2 ermöglicht Darstellen falscher Informationen

CVE-2023-27558

Schwachstelle in IBM Db2 ermöglicht Privilegieneskalation

CVE-2023-27867

Schwachstelle in IBM Db2 ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-27868

Schwachstelle in IBM Db2 ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-27869

Schwachstelle in IBM Db2 ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-29256

Schwachstelle in IBM Db2 ermöglicht Ausspähen von Informationen

CVE-2023-30431

Schwachstelle in IBM Db2 ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-30442

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2023-30443 CVE-2023-30445 CVE-2023-30449

Mehrere Schwachstellen in IBM Db2 ermöglichen Denial-of-Service-Angriff

CVE-2023-30445

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2023-30446 CVE-2023-30447 CVE-2023-30448

Mehrere Schwachstellen in IBM Db2 ermöglichen Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.