AVIS CERTFR - 2021 - AVI - 401
Publié le 26 mai 2021 à 18h08
Objet : Vulnérabilité dans IBM Db2
Référence : CERTFR-2021-AVI-401
Risque(s)
- Exécution de code arbitraire
Systèmes affectés
- IBM Db2 versions v9.7, v10.1, v10.5, v11.1 et v11.5 (uniquement sur l'environnement Windows)
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de requêtes illégitimes par rebond (CSRF).
Solution
L'éditeur propose une mesure de contournement temporaire en annulant l'enregistrement de l'agent.exe.
Documentation
Dernière version du document