标题:
IBM DB2多个漏洞
[打印本页]
作者:
pioneer
时间:
2008-11-17 16:56
标题:
IBM DB2多个漏洞
来源
secunia.com
软件名
IBM DB2 9.x
描述
1)"SQLNLS_UNPADDEDCHARLEN()"中的一个不特定错误会在DB2服务器中触发一个线段故障
2)如果定义者没有包含目标,那么视图和触发器就不会在Native Managed Provider for .NET中对无效的目标进行释放或标记
3)Sort/List服务中的不特定错误会导致泄露相关密码链接字串的关键参数
该漏洞在V9.1 FP6之前的版本中已经报告
解决方案
应用修复包6
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn