6.4

CVE-2009-4325

Exploit
The Client Interfaces component in IBM DB2 8.2 before FP18, 9.1 before FP8, 9.5 before FP5, and 9.7 before FP1 does not validate an unspecified pointer, which allows attackers to overwrite "external memory" via unknown vectors, related to a missing "check for null pointers."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Db2 Version 8.2
Ibm ≫ Db2 Version 8.2 Update fp1
Ibm ≫ Db2 Version 8.2 Update fp10
Ibm ≫ Db2 Version 8.2 Update fp11
Ibm ≫ Db2 Version 8.2 Update fp12
Ibm ≫ Db2 Version 8.2 Update fp13
Ibm ≫ Db2 Version 8.2 Update fp14
Ibm ≫ Db2 Version 8.2 Update fp15
Ibm ≫ Db2 Version 8.2 Update fp16
Ibm ≫ Db2 Version 8.2 Update fp17
Ibm ≫ Db2 Version 8.2 Update fp2
Ibm ≫ Db2 Version 8.2 Update fp3
Ibm ≫ Db2 Version 8.2 Update fp4
Ibm ≫ Db2 Version 8.2 Update fp5
Ibm ≫ Db2 Version 8.2 Update fp6
Ibm ≫ Db2 Version 8.2 Update fp7
Ibm ≫ Db2 Version 8.2 Update fp8
Ibm ≫ Db2 Version 8.2 Update fp9
Ibm ≫ Db2 Version 9.1
Ibm ≫ Db2 Version 9.1 Update fp1
Ibm ≫ Db2 Version 9.1 Update fp2
Ibm ≫ Db2 Version 9.1 Update fp3
Ibm ≫ Db2 Version 9.1 Update fp3a
Ibm ≫ Db2 Version 9.1 Update fp4
Ibm ≫ Db2 Version 9.1 Update fp4a
Ibm ≫ Db2 Version 9.1 Update fp5
Ibm ≫ Db2 Version 9.1 Update fp6
Ibm ≫ Db2 Version 9.1 Update fp6a
Ibm ≫ Db2 Version 9.1 Update fp7
Ibm ≫ Db2 Version 9.5
Ibm ≫ Db2 Version 9.5 Update fp1
Ibm ≫ Db2 Version 9.5 Update fp2
Ibm ≫ Db2 Version 9.5 Update fp2a
Ibm ≫ Db2 Version 9.5 Update fp3
Ibm ≫ Db2 Version 9.5 Update fp3a
Ibm ≫ Db2 Version 9.5 Update fp3b
Ibm ≫ Db2 Version 9.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.65% 0.837
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.4 10 4.9
AV:N/AC:L/Au:N/C:N/I:P/A:P
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT
Patch
ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXT
ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v91/APARLIST.TXT
http://www-01.ibm.com/support/docview.wss?uid=swg21293566
Patch
Vendor Advisory
ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v97/APARLIST.TXT
http://secunia.com/advisories/37759
Vendor Advisory
http://www-01.ibm.com/support/docview.wss?uid=swg1IC64702
http://www-01.ibm.com/support/docview.wss?uid=swg1LI72709
Vendor Advisory
Exploit
http://www-01.ibm.com/support/docview.wss?uid=swg1LI74500
Vendor Advisory
Exploit
http://www-01.ibm.com/support/docview.wss?uid=swg1LI74504
http://www-01.ibm.com/support/docview.wss?uid=swg21412902
http://www.securityfocus.com/bid/37332
http://www.vupen.com/english/advisories/2009/3520
Vendor Advisory