Page 43 of 228 results (0.008 seconds)

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

Buffer overflow in the DAS server in IBM DB2 UDB before 8.2 Fixpak 16 has unknown attack vectors, and an impact probably involving "invalid memory access." Vulnerabilidad de desbordamiento de búfer en BM DB2 UDB anterior a la v8.2 Fixpak 16 tiene un vector de ataque desconocido, y un impacto probablemente relacionado con un "acceso inválido a memoria". • ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT http://secunia.com/advisories/28771 http://www-1.ibm.com/support/docview.wss?uid=swg1IZ05496 http://www.securityfocus.com/bid/27681 http://www.vupen.com/english/advisories/2008/0401 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 9.0EPSS: 2%CPEs: 24EXPL: 0

Unspecified vulnerability in the ADMIN_SP_C procedure (SYSPROC.ADMIN_SP_C) in IBM DB2 UDB before 8.2 Fixpak 16, 9.1 before FP4a, and 9.5 before FP1 allows remote authenticated users to execute arbitrary code via unspecified attack vectors. Vulnerabilidad no específica en el procedimiento ADMIN_SP_C (SYSPROC.ADMIN_SP_C) en DB2 UDB de IBM en versiones anteriores a la 8.2 Fixpak 16, versión 9.1 en versiones anteriores a la FP4a y versión 9.5 en versiones anteriores a laFP1 permite a usuarios autenticados remotamente ejecutar un código arbitrario por medio de vectores de ataque no específicos. • ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT http://osvdb.org/41795 http://secunia.com/advisories/28771 http://secunia.com/advisories/29022 http://secunia.com/advisories/29784 http://www-1.ibm.com/support/docview.wss?uid=swg1IZ06972 http://www-1.ibm.com/support/docview.wss?uid=swg1IZ06973 http://www-1.ibm.com/support/docview.wss?uid=swg1IZ10917 http://www.appsecinc.com/resources/alerts/db2/2008-02.shtml http://www.secu •

CVSS: 7.2EPSS: 0%CPEs: 1EXPL: 0

Unspecified vulnerability in DB2PD in IBM DB2 UDB before 8.2 Fixpak 16 allows local users to gain root privileges via unspecified vectors. Vulnerabilidad no especificada en DB2PD de IBM DB2 UDB anteriores 8.2 Fixpak 16 permite a usuarios locales conseguir privilegios de root a través de vectores no especificados. • ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT http://secunia.com/advisories/28771 http://www-1.ibm.com/support/docview.wss?uid=swg1IZ03546 http://www.vupen.com/english/advisories/2008/0401 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 10.0EPSS: 1%CPEs: 2EXPL: 0

IBM DB2 Universal Database (UDB) Administration Server (DAS) 8 before Fix Pack 16 and 9 before Fix Pack 4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via modified pointer values in unspecified remote administration requests, which triggers memory corruption or other invalid memory access. NOTE: this might be the same issue as CVE-2008-0698. El Servidor de Administración (DAS) de IBM DB2 Universal Database (UDB) en versión 8 anterior al Fix Pack 16 y versión 9 anterior a Fix Pack 4, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de valores del puntero modificados en solicitudes de administración remota no especificadas; esto provoca una corrupción de memoria u otro acceso no válido a memoria. NOTA: este podría ser el mismo problema que CVE-2008-0698 • http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=654 http://securitytracker.com/id?1019318 • CWE-399: Resource Management Errors •

CVSS: 7.8EPSS: 0%CPEs: 5EXPL: 0

IBM DB2 UDB 9.1 before Fixpak 4 does not properly manage storage of a list containing authentication information, which might allow attackers to cause a denial of service (instance crash) or trigger memory corruption. NOTE: the vendor description of this issue is too vague to be certain that it is security-related. IBM DB2 UDB versión 9.1 anterior a Fixpak 4, no administra apropiadamente el almacenamiento de una lista que contiene información de autenticación, lo que podría permitir a atacantes causar una denegación de servicio (bloqueo de instancia) o desencadenar corrupción de memoria. NOTA: la descripción del proveedor de este problema es demasiado vaga para ser cierto que está relacionada con la seguridad. • http://secunia.com/advisories/27177 http://www-1.ibm.com/support/docview.wss?rs=71&uid=swg21283031 http://www-1.ibm.com/support/docview.wss?uid=swg21255607 http://www.ibm.com/support/docview.wss?uid=swg1LI72519 http://www.securityfocus.com/bid/26450 http://www.vupen.com/english/advisories/2007/3538 http://www.vupen.com/english/advisories/2007/3867 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •