Η IBM ανακοίνωσε πρόσφατα μια σημαντική ευπάθεια (CVE-2024-37071), η οποία επηρεάζει το λογισμικό διαχείρισης βάσεων δεδομένων Db2 σε συστήματα Linux και UNIX.

Σε συγκεκριμένες περιπτώσεις, ένας πιστοποιημένος χρήστης μπορεί να εκμεταλλευτεί αυτήν την ευπάθεια για να πραγματοποιήσει επίθεση άρνησης υπηρεσίας (DoS), αξιοποιώντας σφάλμα στη διαχείριση μνήμης μέσω ειδικά διαμορφωμένων ερωτήσεων.
Διαβάστε σχετικά: IBM Security: Ευπάθεια επιτρέπει εκτέλεση αυθαίρετων εντολών
Λεπτομέρειες Ευπάθειας
Η ευπάθεια CVE-2024-37071 αφορά λανθασμένη κατανομή μνήμης στο Db2 για Linux, UNIX και Windows, συμπεριλαμβανομένου του Db2 Connect Server. Εξουσιοδοτημένοι χρήστες μπορούν να προκαλέσουν επίθεση DoS, υποβάλλοντας κακόβουλες ερωτήσεις. Με CVSS βαθμολογία 5.3, η ευπάθεια αξιολογείται ως μέτριας σοβαρότητας και ανήκει στην κατηγορία CWE-789 (Memory Allocation with Excessive Size Value).
Επηρεαζόμενες Εκδόσεις
Η ευπάθεια επηρεάζει τις εξής εκδόσεις του IBM Db2 Server:
Δείτε ακόμη: AI εργαλείο σας επιτρέπει να ανακαλύπτετε Zero-Day ευπάθειες
- 10.5.0 έως 10.5.11
- 11.1.4 έως 11.1.4.7
- 11.5.0 έως 11.5.9
Οι εκδόσεις που τρέχουν σε Windows δεν επηρεάζονται.
Η IBM έχει ήδη διαθέσει διορθώσεις για τις επηρεαζόμενες εκδόσεις, τις οποίες μπορείτε να κατεβάσετε από το IBM Fix Central:
- Έκδοση 10.5: Διορθωτική έκδοση για το Fix Pack 11
- Έκδοση 11.1: Διορθωτική έκδοση για το Fix Pack 7
- Έκδοση 11.5: Ειδικές διορθώσεις διαθέσιμες

Διαβάστε επίσης: Η Microsoft παρουσιάζει νέες δυνατότητες ασφαλείας στα Windows
Μέτρα προστασίας
- Ελέγξτε αν το σύστημά σας είναι ευάλωτο.
- Κατεβάστε τις διορθωτικές ενημερώσεις από το IBM Fix Central.
- Εγκαταστήστε τις ενημερώσεις για να διασφαλίσετε την ασφάλεια του περιβάλλοντός σας.
- Εγγραφείτε στις ειδοποιήσεις ασφαλείας της IBM για μελλοντικές ενημερώσεις.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
