PT-2020-6099 · Ibm · Ibm Db2
Publicado
2020-06-30
·
Atualizado
2021-07-21
·
CVE-2020-4414
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L |
Nome do software vulnerável e versões afetadas
IBM DB2 para Linux, UNIX e Windows (inclui o DB2 Connect Server) versões 9.7, 10.1, 10.5, 11.1 e 11.5
Descrição
O problema é causado pelo uso inadequado da memória compartilhada, permitindo que um invasor local execute ações não autorizadas no sistema. Ao enviar uma solicitação especialmente criada, um invasor poderia explorar essa vulnerabilidade para obter informações confidenciais ou causar uma negação de serviço. A vulnerabilidade está relacionada à atribuição inadequada de permissões para um recurso crítico.
Recomendações
Para as versões 9.7, 10.1, 10.5, 11.1 e 11.5, considere restringir o acesso aos recursos de memória compartilhada para minimizar o risco de exploração.
Como solução alternativa temporária, considere desativar o uso da memória compartilhada até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Db2