Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente Client Interfaces en IBM DB2 (CVE-2009-4325)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/12/2009
Última modificación:
29/06/2010

Descripción

El componente Client Interfaces en IBM DB2 v8.2 anterior a FP18, v9.1 anterior a FP8, v9.5 anterior a FP5 y v9.7 anterior a FP1, no valida adecuadamente un puntero no especificado, lo que permite a atacantes sobrescribir la memoria externa a través de vectores desconocidos. Relacionado con la pérdida de "comprobación de punteros nulos".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:db2:8.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp1:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp10:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp11:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp12:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp13:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp14:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp15:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp16:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp17:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp2:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp3:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp4:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp5:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp6:*:*:*:*:*:*