漏洞信息详情

IBM DB2 to_char和to_date函数本地拒绝服务漏洞

漏洞简介

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。

IBM DB2在处理to_char和to_date函数调用时存在问题,本地攻击者可以利用这个漏洞对服务进行拒绝服务攻击。

如果to_char函数调用空字符串给第二个参数,DB2就会废弃一个NULL指针而停止:

select to_char('aaa','') from sysibm.sysdummy1

如果to_date函数调用空字符串给第二个参数,DB2就会废弃一个NULL指针而停止:

select to_date('aaa', '') from sysibm.sysdummy1

需要重新启动获得正常功能。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ibm.com/software/data/db2/udb/support/downloadv8.html

http://www.ibm.com/software/data/db2/udb/support/downloadv7.html

参考网址

来源: BID

名称: 11400

链接:http://www.securityfocus.com/bid/11400

来源: SECUNIA

名称: 12733

链接:http://secunia.com/advisories/12733/

来源: XF

名称: db2-dts-string-conversion(17614)

链接:http://xforce.iss.net/xforce/xfdb/17614

来源: MISC

链接:http://www.nextgenss.com/advisories/db205012005G.txt

来源: AIXAPAR

名称: IY61781

链接:http://www-1.ibm.com/support/docview.wss?uid=swg1IY61781

来源: BUGTRAQ

名称: 20050105 IBM DB2 to_char and to_date Denial Of Service (#NISR05012005G)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110495483501494&w=2 来源:NSFOCUS 名称:7320 链接:http://www.nsfocus.net/vulndb/7320

受影响实体

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多