CVE-2014-6209
https://notcve.org/view.php?id=CVE-2014-6209
IBM DB2 9.5 through FP10, 9.7 through FP10, 9.8 through FP5, 10.1 through FP4, and 10.5 before FP5 on Linux, UNIX, and Windows allows remote authenticated users to cause a denial of service (daemon crash) by specifying an identity column within a crafted ALTER TABLE statement. IBM DB2 9.5 hasta FP10, 9.7 hasta FP10, 9.8 hasta FP5, 10.1 hasta FP4, y 10.5 anterior a FP5 en Linux, UNIX, y Windows permite a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) mediante la especificación de una columna de identidad dentro de una declaración ALTER TABLE manipulada. • http://secunia.com/advisories/62092 http://www-01.ibm.com/support/docview.wss?uid=swg1IT04786 http://www-01.ibm.com/support/docview.wss?uid=swg1IT05644 http://www-01.ibm.com/support/docview.wss?uid=swg1IT05645 http://www-01.ibm.com/support/docview.wss?uid=swg1IT05646 http://www-01.ibm.com/support/docview.wss? • CWE-20: Improper Input Validation •
CVE-2014-6159
https://notcve.org/view.php?id=CVE-2014-6159
IBM DB2 9.7 before FP10, 9.8 through FP5, 10.1 through FT4, and 10.5 through FP4 on Linux, UNIX, and Windows, when immediate AUTO_REVAL is enabled, allows remote authenticated users to cause a denial of service (daemon crash) via a crafted ALTER TABLE statement. IBM DB2 9.7 anterior a FP10, 9.8 hasta FP5, 10.1 hasta FT4, y 10.5 hasta FP4 en Linux, UNIX, y Windows, cuando immediate AUTO_REVAL está habilitado, permite a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) a través de una declaración ALTER TABLE manipulada. • http://secunia.com/advisories/62092 http://secunia.com/advisories/62093 http://www-01.ibm.com/support/docview.wss?uid=swg1IT04730 http://www-01.ibm.com/support/docview.wss?uid=swg1IT05074 http://www-01.ibm.com/support/docview.wss?uid=swg1IT05105 http://www-01.ibm.com/support/docview.wss?uid=swg1IT05132 http://www-01.ibm.com/support/docview.wss? • CWE-20: Improper Input Validation •
CVE-2014-6097
https://notcve.org/view.php?id=CVE-2014-6097
IBM DB2 9.7 before FP10 and 9.8 through FP5 on Linux, UNIX, and Windows allows remote authenticated users to cause a denial of service (daemon crash) via a crafted ALTER TABLE statement. IBM DB2 9.7 anterior a FP10 y 9.8 hasta FP5 en Linux, UNIX, y Windows permite a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) a través de una declaración ALTER TABLE manipulada. • http://www-01.ibm.com/support/docview.wss?uid=swg1IT03786 http://www-01.ibm.com/support/docview.wss?uid=swg1IT04034 http://www-01.ibm.com/support/docview.wss?uid=swg21684812 https://exchange.xforce.ibmcloud.com/vulnerabilities/95945 • CWE-20: Improper Input Validation •
CVE-2014-3095
https://notcve.org/view.php?id=CVE-2014-3095
The SQL engine in IBM DB2 9.5 through FP10, 9.7 through FP9a, 9.8 through FP5, 10.1 through FP4, and 10.5 before FP4 on Linux, UNIX, and Windows allows remote authenticated users to cause a denial of service (daemon crash) via a crafted UNION clause in a subquery of a SELECT statement. El motor SQL en IBM DB2 9.5 hasta FP10, 9.7 hasta FP9a, 9.8 hasta FP5, 10.1 hasta FP4, y 10.5 anterior a FP4 en Linux, UNIX y Windows permite a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) a través de una clausula UNION manipulada en una subconsulta de una declaración SELECT. • http://secunia.com/advisories/58725 http://secunia.com/advisories/60845 http://www-01.ibm.com/support/docview.wss?uid=swg1IT02433 http://www-01.ibm.com/support/docview.wss?uid=swg1IT02643 http://www-01.ibm.com/support/docview.wss?uid=swg1IT02644 http://www-01.ibm.com/support/docview.wss?uid=swg1IT02645 http://www-01.ibm.com/support/docview.wss? • CWE-20: Improper Input Validation •
CVE-2014-3094
https://notcve.org/view.php?id=CVE-2014-3094
Stack-based buffer overflow in IBM DB2 9.7 through FP9a, 9.8 through FP5, 10.1 through FP4, and 10.5 before FP4 on Linux, UNIX, and Windows allows remote authenticated users to execute arbitrary code via a crafted ALTER MODULE statement. Desbordamiento de buffer basado en pila en IBM DB2 9.7 hasta FP9a, 9.8 hasta FP5, 10.1 hasta FP4, y 10.5 anterior a FP4 en Linux, UNIX y Windows permite a usuarios remotos autenticados ejecutar código arbitrario a través de una declaración ALTER MODULE manipulada. • http://secunia.com/advisories/58616 http://secunia.com/advisories/60845 http://www-01.ibm.com/support/docview.wss?uid=swg1IT02291 http://www-01.ibm.com/support/docview.wss?uid=swg1IT02592 http://www-01.ibm.com/support/docview.wss?uid=swg1IT02593 http://www-01.ibm.com/support/docview.wss?uid=swg1IT02594 http://www-01.ibm.com/support/docview.wss? • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •