IBM DB2 9.7 < FP11 Special Build 37314 / 10.1 < FP6 Special Build 37313 / 10.5 < FP10 / 11.1.3 < FP3 JDBC Driver Unsafe Deserialization Local Privilege Escalation (Windows)

high Nessus プラグイン ID 108589

概要

リモートのデータベースサーバーは、ローカルの権限昇格の脆弱性による影響を受けます。

説明

According to its version, the installation of IBM DB2 on the remote Windows host is either 9.7 prior to Fix Pack 11 Special Build 37314, 10.1 prior to Fix Pack 6 Special Build 37313, 10.5 prior to Fix Pack 10 , or 11.1.3 prior to Fix Pack 3. It is, therefore, affected by a local privilege escalation vulnerability in the DB2 JDBC driver.

ソリューション

お使いのブランチの最新の Fix Pack レベルに基づいて、適切な IBM DB2 Fix Pack または Special Build を適用してください。

参考資料

http://www-01.ibm.com/support/docview.wss?uid=swg22012896

http://www.nessus.org/u?af7ae113

プラグインの詳細

深刻度: High

ID: 108589

ファイル名: db2_1113fp3_win.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2018/3/23

更新日: 2019/12/18

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.4

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2017-1677

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 6.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:ibm:db2

必要な KB アイテム: SMB/db2/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2018/3/14

脆弱性公開日: 2018/3/14

参照情報

CVE: CVE-2017-1677

BID: 103422