Mehrere Sicherheitslücken in DB2 Datenbank entdeckt

Über eine Reihe von Schwachstellen können Angreifer Denial-of-Service Attacken gegen die Datenbank DB2 von IBM ausführen. Ein Patch beseitigt diese Mängel.

Laut einer Meldung der Sicherheitsexperten von Secunia sind alle Varianten von DB2 Version 8 vor Fixpak 17 betroffen. Über einen nicht näher spezifizierten Fehler bei der Verarbeitung von CONNECT und ATTACH Anforderungen können Angreifer die Datenbank zum Absturz bringen. Bei dem zweiten Fehler hält sich IBM bedeckt: Die Auswirkung eines Fehlers innerhalb des DB2FMP Prozesses wird nicht im Detail beschrieben. Ein weiterer Fehler innerhalb des DB2JDS Dienstes kann durch manipulierte Datenpakete ebenfalls zum Absturz der Datenbank missbraucht werden. Hersteller IBM schließt diese Lücken mit dem neusten Fixpak 18. (vgw)