PT-2020-6099 · Ibm · Ibm Db2

Publicado

2020-06-30

·

Atualizado

2021-07-21

·

CVE-2020-4414

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L
Nome do software vulnerável e versões afetadas
IBM DB2 para Linux, UNIX e Windows (inclui o DB2 Connect Server) versões 9.7, 10.1, 10.5, 11.1 e 11.5
Descrição
O problema é causado pelo uso inadequado da memória compartilhada, permitindo que um invasor local execute ações não autorizadas no sistema. Ao enviar uma solicitação especialmente criada, um invasor poderia explorar essa vulnerabilidade para obter informações confidenciais ou causar uma negação de serviço. A vulnerabilidade está relacionada à atribuição inadequada de permissões para um recurso crítico.
Recomendações
Para as versões 9.7, 10.1, 10.5, 11.1 e 11.5, considere restringir o acesso aos recursos de memória compartilhada para minimizar o risco de exploração.
Como solução alternativa temporária, considere desativar o uso da memória compartilhada até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03013
CVE-2020-4414

Produtos afetados

Ibm Db2