Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-4257

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
21/08/2006
Última modificación:
17/10/2018

Descripción

IBM DB2 Universal Database (UDB) anterior a 8.1 FixPak 13 permite a atacantes autenticados remotamente provocar una denegación de servicio (caída) (1) enviando el primer comando ACCSEC sin un parámetro RDBNAM durante el proceso de conexión (CONNECT), o (2) enviando paquetes SQLJRA manipulados, lo cual resulta en una referencia a nulo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:db2:8.0:*:aix:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.0:*:linux:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.0:*:os_390:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:*:aix:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:*:hp_ux:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:*:linux:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:*:solaris:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:*:windows:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1.4:*:aix:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1.4:*:hp_ux:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1.4:*:linux:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1.4:*:solaris:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1.4:*:windows:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1.5:*:aix:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1.5:*:hp_ux:*:*:*:*:*