suche 36x36
Neueste VersionenFixList
11.1.0.7 FixList
10.5.0.9 FixList
10.1.0.6 FixList
9.8.0.5 FixList
9.7.0.11 FixList
9.5.0.10 FixList
9.1.0.12 FixList
Haben Sie Probleme? - Kontaktieren Sie uns.
Kostenlos registrieren anmeldung-x26
Kontaktformular kontakt-x26

DB2 - Problembeschreibung

Problem IT26134 Status: Geschlossen

SECURITY: DB2 IS VULNERABLE TO SYMBOLIC LINK ATTACK LEADING TO PRIVILEGE
ESCALATION (CVE-2018-1780)

Produkt:
DB2 FOR LUW / DB2FORLUW / A10 - DB2
Problembeschreibung:
Db2 is affected by a symbolic link attack that can lead to a
privilege escalation to root. See Security Bulletin for more
details: http://www.ibm.com/support/docview.wss?uid=ibm10733939
Problem-Zusammenfassung:
****************************************************************
* USERS AFFECTED:                                              *
* All DB2 systems on all Linux and Unix platforms at service   *
* levels Version 10.1 GA  through to Version 10.1 Fix Pack 6.  *
****************************************************************
* PROBLEM DESCRIPTION:                                         *
* See Error Description                                        *
****************************************************************
* RECOMMENDATION:                                              *
* Upgrade to DB2 Version 10.5 Fix Pack 11 or Version 11.1.4    *
* Fix Pack 4 or higher. See Security Bulletin for details.     *
****************************************************************
Local-Fix:
Lösung
Workaround
keiner bekannt / siehe Local-Fix
Bug-Verfolgung
Vorgänger  : IT26129 
Nachfolger : 
Weitere Daten
Datum - Problem gemeldet    :
Datum - Problem geschlossen :
Datum - der letzten Änderung:
30.08.2018
05.11.2018
14.06.2019
Problem behoben ab folgender Versionen (IBM BugInfos)
Problem behoben lt. FixList in der Version