AVIS CERTFR - 2020 - AVI - 778

AVIS CERT
CERT-FR

Publié le 27 novembre 2020 à 20h43

Objet : Vulnérabilité dans IBM Db2

Référence : CERTFR-2020-AVI-778

Risque(s)

- Exécution de code arbitraire

Systèmes affectés

- IBM Db2 versions 11.5 antérieures à 11.5.4.
- IBM Db2 versions 11.1 sans la dernière mise à jour du correctif temporaire de sécurité FP5
- IBM Db2 versions 10.5 sans la dernière mise à jour du correctif temporaire de sécurité FP11
- IBM Db2 versions 10.1 sans la dernière mise à jour du correctif temporaire de sécurité FP6
- IBM Db2 versions 9.7 sans la dernière mise à jour du correctif temporaire de sécurité FP11

Résumé

Une vulnérabilité a été découverte dans IBM Db2. Elle permet à un attaquant de provoquer une exécution de code arbitraire sur le système avec les privilèges root.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité IBM 6242332 du 26 novembre 2020

https://www.ibm.com/support/pages/node/6242332

- Référence CVE CVE-2020-4363

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4363

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-778/