AVIS CERTFR - 2021 - AVI - 401

AVIS CERT
CERT-FR

Publié le 26 mai 2021 à 18h08

Objet : Vulnérabilité dans IBM Db2

Référence : CERTFR-2021-AVI-401

Risque(s)

- Exécution de code arbitraire

Systèmes affectés

- IBM Db2 versions v9.7, v10.1, v10.5, v11.1 et v11.5 (uniquement sur l'environnement Windows)

Résumé

De multiples vulnérabilités ont été découvertes dans les produits IBM. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de requêtes illégitimes par rebond (CSRF).

Solution

L'éditeur propose une mesure de contournement temporaire en annulant l'enregistrement de l'agent.exe.

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-401/