Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

James Curbow

Pesquisador deMandiant
#30910de 53,640
8.4CVSS total
Vulnerabilidades · 1
PT-2024-1064
8.4
2024-01-07
Ibm · Ibm Db2 · CVE-2023-47145
**Nome do software vulnerável e versões afetadas** IBM DB2 para Windows (inclui o DB2 Connect Server), versões 10.5 a 11.5 **Descrição** O problema está relacionado a um controle de acesso insuficiente no IBM DB2 e no DB2 Connect Server, o que poderia permitir que um usuário local elevasse seus privilégios ao nível do usuário SYSTEM utilizando a funcionalidade de reparo do MSI. **Recomendações** Para as versões 10.5, 11.1 e 11.5, considere desativar a funcionalidade de reparo do MSI como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao usuário SYSTEM para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.