IBM DB2 version 8 在 Fixpak 16 之前的版本以及 version 9.1 在 Fixpak 4a 之前的版本, 以及 version 9.5 在 Fixpak 1 之前的版本存在緩衝區溢位弱點, 本地攻擊者可以建立件 Symlink 攻擊弱點, 攻擊成功後可以 root 權限複寫任意檔案.
修補方式:
IBM DB2 Universal Database 8: 參考 DB2 UDB Version 8 APARs by FixPak 連結進行修補. IBM DB2 Universal Database 9.1: 參考 DB2 Version 9.1 for Linux, UNIX and Windows APARs by fix pack 連結進行修補. IBM DB2 Universal Database 9.5: 參考 DB2 Version 9.5 fix packs and clients 連結進行修補.
相關連結:
. DB2 UDB Version 8 APARs by FixPak http://www-1.ibm.com/support/docview.wss?uid=swg21256235 .
DB2 Version 9.1 for Linux UNIX and Windows APARs by fix pack http://www-1.ibm.com/support/docview.wss?uid=swg21255572 .
DB2 Version 9.5 fix packs and clients.http://www-1.ibm.com/support/docview.wss?uid=swg21287889