Ibm

Db2

327 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.4%
  • Veröffentlicht 12.02.2008 01:00:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

IBM DB2 UDB before 8.2 Fixpak 16 does not properly check authorization for the ALTER TABLE statement, which has unknown impact and attack vectors.

  • EPSS 0.05%
  • Veröffentlicht 12.02.2008 01:00:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Unspecified vulnerability in DB2PD in IBM DB2 UDB before 8.2 Fixpak 16 allows local users to gain root privileges via unspecified vectors.

  • EPSS 0.64%
  • Veröffentlicht 12.02.2008 01:00:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Buffer overflow in the DAS server in IBM DB2 UDB before 8.2 Fixpak 16 has unknown attack vectors, and an impact probably involving "invalid memory access."

  • EPSS 7.6%
  • Veröffentlicht 12.02.2008 01:00:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Unspecified vulnerability in the ADMIN_SP_C procedure (SYSPROC.ADMIN_SP_C) in IBM DB2 UDB before 8.2 Fixpak 16, 9.1 before FP4a, and 9.5 before FP1 allows remote authenticated users to execute arbitrary code via unspecified attack vectors.

  • EPSS 1.05%
  • Veröffentlicht 23.10.2007 21:47:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

IBM DB2 UDB 9.1 before Fixpak 4 does not properly manage storage of a list containing authentication information, which might allow attackers to cause a denial of service (instance crash) or trigger memory corruption. NOTE: the vendor description of...

  • EPSS 21.43%
  • Veröffentlicht 10.05.2007 00:19:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Multiple buffer overflows in the DB2 JDBC Applet Server (DB2JDS) service in IBM DB2 9.x and earlier allow remote attackers to (1) execute arbitrary code via a crafted packet to the DB2JDS service on tcp/6789; and cause a denial of service via (2) an ...

  • EPSS 0.06%
  • Veröffentlicht 02.03.2007 22:19:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

IBM DB2 UDB 8.2 before Fixpak 7 (aka fixpack 14), and DB2 9 before Fix Pack 2, on UNIX allows the "fenced" user to access certain unauthorized directories.

  • EPSS 0.08%
  • Veröffentlicht 23.02.2007 22:28:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

IBM DB2 8.x before 8.1 FixPak 15 and 9.1 before Fix Pack 2 does not properly terminate certain input strings, which allows local users to execute arbitrary code via unspecified environment variables that trigger a heap-based buffer overflow.

  • EPSS 0.08%
  • Veröffentlicht 23.02.2007 22:28:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Stack-based buffer overflow in IBM DB2 8.x before 8.1 FixPak 15 and 9.1 before Fix Pack 2 allows local users to execute arbitrary code via a long string in unspecified environment variables.

  • EPSS 0.05%
  • Veröffentlicht 21.02.2007 11:28:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Certain setuid DB2 binaries in IBM DB2 before 9 Fix Pack 2 for Linux and Unix allow local users to overwrite arbitrary files via a symlink attack on the DB2DIAG.LOG temporary file.