Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM DB2 (CVE-2009-2858)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
19/08/2009
Última modificación:
21/08/2009

Descripción

Fuga de memoria en el componente de seguridad en IBM DB2 v8.1 anteriores a FP18 en plataformas Unix permite a atacantes producir una denegación de servicio a través de vectores sin especificar, relacionado con la memoria privada dentro de la estructura de memoria de DB2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:db2:*:fp17:*:*:*:*:*:* 8.1 (incluyendo)
cpe:2.3:a:ibm:db2:8.1:fp1:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:fp10:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:fp11:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:fp12:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:fp13:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:fp14:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:fp15:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:fp17a:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:fp2:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:fp3:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:fp4:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:fp4a:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:fp5:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.1:fp6:*:*:*:*:*:*