IBM DB2 version 8 在 Fixpak 16 之前的版本以及 version 9.1 在 Fixpak 4a 之前的版本, 以及 version 9.5 在 Fixpak 1 之前的版本存在緩衝區溢位弱點, 本地攻擊者可以送出超長的 DASPROF 環境變數造成緩衝區溢位, 攻擊成功後可以 root 權限執行任意程式碼.
修補方式:
IBM DB2 Universal Database 8: 參考 DB2 UDB Version 8 APARs by FixPak 連結進行修補. IBM DB2 Universal Database 9.1: 參考 DB2 Version 9.1 for Linux, UNIX and Windows APARs by fix pack 連結進行修補. IBM DB2 Universal Database 9.5: 參考 DB2 Version 9.5 fix packs and clients 連結進行修補.
相關連結:
. DB2 UDB Version 8 APARs by FixPak http://www-1.ibm.com/support/docview.wss?uid=swg21256235 .
DB2 Version 9.1 for Linux UNIX and Windows APARs by fix pack http://www-1.ibm.com/support/docview.wss?uid=swg21255572 .
DB2 Version 9.5 fix packs and clients.http://www-1.ibm.com/support/docview.wss?uid=swg21287889