IBM DB2多个拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1193765 漏洞类型 资源管理错误
发布时间 2006-08-21 更新时间 2006-10-05
CVE编号 CVE-2006-4257 CNNVD-ID CNNVD-200608-347
漏洞平台 N/A CVSS评分 4.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200608-347
|漏洞详情
IBMDB2是一个大型的商业关系数据库系统,面向电子商务、商业资讯、内容管、客户关系管理等应用,可运行于AIX、HP-UX、Linux、Solaris、Windows等系统。DB2的实现上存在多个拒绝服务漏洞,远程或本地攻击者可能导致服务器拒绝服务。在创建到数据库的连接时客户端所使用的第一个消息是EXCSAT(消息代码0x1041)。这个消息中包含有名为MGRLVLLS(code0x2114)的对象。当MGRLVLLS消息足够大(>1Kb字节)时,就会触发缓冲区溢出。如果客户端在发送完这个消息后立即终止连接,就会导致终止服务进程。如果LOAD命令中的REPLACEINTO或INSERTINTO部分中所指定的columnlist超长的话,或如果在columnlist中使用了错误的分隔符的话(如使用了分号而不是逗号),就可能用columnlist覆盖进程栈,导致例程立即崩溃。在使用downlevel客户端连接到数据库时,如果由于某种原因静态sql软件包信息中的信息被破坏,就会导致服务器崩溃。由于在耗尽语句堆后没有正确的处理错误,类似于以下的SQL会导致例程崩溃:SELECT*FROMTABLE1WHERECOL1IN(123,456,..);恶意的CONNECT或ATTACH请求可能在DB2服务器中触发溢出,导致例程崩溃。
|参考资料

来源:MISC
链接:http://www-1.ibm.com/support/docview.wss?uid=swg24013114
来源:SECUNIA
名称:21550
链接:http://secunia.com/advisories/21550
来源:BID
名称:19586
链接:http://www.securityfocus.com/bid/19586
来源:BUGTRAQ
名称:20060906DetailsforBID19586
链接:http://www.securityfocus.com/archive/1/archive/1/445298/100/0/threaded
来源:VUPEN
名称:ADV-2006-3328
链接:http://www.frsirt.com/english/advisories/2006/3328
来源:MISC
链接:http://www.appsecinc.com/resources/alerts/db2/2006-09-05.shtml
来源:AIXAPAR
名称:IY86917
链接:ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT
来源:BUGTRAQ
名称:20061213IBMDB2RemoteDoSduringCONNECTprocessing
链接:http://www.securityfocus.com/archive/1/archive/1/454307/100/0/threaded