目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-5664— IBM DB2数据库db2dasrrm缓冲区溢出和文件创建漏洞

EPSS 0.03% · P8
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-5664の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
db2dasrrm in the DB2 Administration Server (DAS) in IBM DB2 Universal Database 9.5 before Fix Pack 1, 9.1 before Fix Pack 4a, and 8 before FixPak 16 allows local users to overwrite arbitrary files via a symlink attack on files used for initialization.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
IBM DB2数据库db2dasrrm缓冲区溢出和文件创建漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 DB2数据库所捆绑的db2dasrrm程序没有充分地验证用户所提供的DASPROF环境变量内容的长度,如果攻击者将该变量设置为特制的字符串的话,就可以在将该字符串拷贝到栈上静态大小缓冲区时触发溢出,导致覆盖栈上所存储的执行控制结构并执行任意指令。如果要利用这个漏洞,攻击者必须能够执行有漏洞的set-uid root db2dasrrm程序。 db2das
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-5664の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-5664のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2008-04-16 · 60 CVEs total

CVE-2008-1812Oracle多个安全漏洞
CVE-2008-1830Oracle PeopleSoft HCM ePerformance 组件 未明漏洞
CVE-2008-1827Oracle E-Business Suite 多个未明漏洞
CVE-2008-1826Oracle Oracle E-Business Suite 多个未明漏洞
CVE-2008-1825Oracle Application Server Oracle Portal组件未明漏洞
CVE-2008-1828Oracle PeopleSoft PeopleTools组件 未明漏洞
CVE-2008-1816Oracle 2008年4月更新修复多个安全漏洞
CVE-2008-1815Oracle 2008年4月更新修复多个安全漏洞
CVE-2008-1814Oracle 2008年4月更新修复多个安全漏洞
CVE-2008-1813Oracle 2008年4月更新修复多个安全漏洞
CVE-2008-1817Oracle 2008年4月更新修复多个安全漏洞
CVE-2008-1811Oracle Application Express 多个未明漏洞
CVE-2008-1833ClamAV libclamav/pe.c UPACK文件处理堆溢出漏洞
CVE-2008-1832Cecilia lib/prefs.tcl 不安全临时文件创建漏洞
CVE-2008-1771Firefly媒体服务器畸形Content-Length字段堆溢出漏洞
CVE-2008-0314ClamAV libclamav库PeSpin堆溢出漏洞
CVE-2008-1837ClamAV libclamav库PeSpin堆溢出漏洞
CVE-2008-1836ClamAV libclamav库PeSpin堆溢出漏洞
CVE-2008-1835ClamAV libclamav/pe.c UPACK文件处理堆溢出漏洞
CVE-2008-1834Swfdec Sandboxes 远程信息泄露漏洞

Showing 20 of 60 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2007-5664へのコメント

まだコメントはありません


コメントを残す