AVIS CERTFR - 2021 - AVI - 486

AVIS CERT
CERT-FR

Publié le 24 juin 2021 à 16h55

Objet : Multiples vulnérabilités dans IBM Db2

Référence : CERTFR-2021-AVI-486

Risque(s)

- Exécution de code arbitraire

Systèmes affectés

- IBM Db2 V9.7 FP11
- IBM Db2 V10.1 FP6
- IBM Db2 V10.5 FP11
- IBM Db2 V11.1 FP6
- IBM Db2 V11.5 FP1

Résumé

De multiples vulnérabilités ont été découvertes dans IBM Db2. Elles permettent à un attaquant de provoquer une exécution de code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité IBM 6456029 du 23 juin 2021

https://www.ibm.com/support/pages/node/6456029

- Bulletin de sécurité IBM 6446219 du 23 juin 2021

https://www.ibm.com/support/pages/node/6446219

- Référence CVE CVE-2020-4739

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4739

- Référence CVE CVE-2019-4588

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-4588

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-486/