ΑρχικήSecurityΚρίσιμη ευπάθεια στο IBM Db2 επηρεάζει Linux και UNIX

Κρίσιμη ευπάθεια στο IBM Db2 επηρεάζει Linux και UNIX

Η IBM ανακοίνωσε πρόσφατα μια σημαντική ευπάθεια (CVE-2024-37071), η οποία επηρεάζει το λογισμικό διαχείρισης βάσεων δεδομένων Db2 σε συστήματα Linux και UNIX.

IBM

Σε συγκεκριμένες περιπτώσεις, ένας πιστοποιημένος χρήστης μπορεί να εκμεταλλευτεί αυτήν την ευπάθεια για να πραγματοποιήσει επίθεση άρνησης υπηρεσίας (DoS), αξιοποιώντας σφάλμα στη διαχείριση μνήμης μέσω ειδικά διαμορφωμένων ερωτήσεων.

Διαβάστε σχετικά: IBM Security: Ευπάθεια επιτρέπει εκτέλεση αυθαίρετων εντολών

Λεπτομέρειες Ευπάθειας

Η ευπάθεια CVE-2024-37071 αφορά λανθασμένη κατανομή μνήμης στο Db2 για Linux, UNIX και Windows, συμπεριλαμβανομένου του Db2 Connect Server. Εξουσιοδοτημένοι χρήστες μπορούν να προκαλέσουν επίθεση DoS, υποβάλλοντας κακόβουλες ερωτήσεις. Με CVSS βαθμολογία 5.3, η ευπάθεια αξιολογείται ως μέτριας σοβαρότητας και ανήκει στην κατηγορία CWE-789 (Memory Allocation with Excessive Size Value).

Επηρεαζόμενες Εκδόσεις

Η ευπάθεια επηρεάζει τις εξής εκδόσεις του IBM Db2 Server:

Δείτε ακόμη: AI εργαλείο σας επιτρέπει να ανακαλύπτετε Zero-Day ευπάθειες

  • 10.5.0 έως 10.5.11
  • 11.1.4 έως 11.1.4.7
  • 11.5.0 έως 11.5.9

Οι εκδόσεις που τρέχουν σε Windows δεν επηρεάζονται.

Η IBM έχει ήδη διαθέσει διορθώσεις για τις επηρεαζόμενες εκδόσεις, τις οποίες μπορείτε να κατεβάσετε από το IBM Fix Central:

  • Έκδοση 10.5: Διορθωτική έκδοση για το Fix Pack 11
  • Έκδοση 11.1: Διορθωτική έκδοση για το Fix Pack 7
  • Έκδοση 11.5: Ειδικές διορθώσεις διαθέσιμες
ευπάθεια ibm

Διαβάστε επίσης: Η Microsoft παρουσιάζει νέες δυνατότητες ασφαλείας στα Windows

Μέτρα προστασίας

  1. Ελέγξτε αν το σύστημά σας είναι ευάλωτο.
  2. Κατεβάστε τις διορθωτικές ενημερώσεις από το IBM Fix Central.
  3. Εγκαταστήστε τις ενημερώσεις για να διασφαλίσετε την ασφάλεια του περιβάλλοντός σας.
  4. Εγγραφείτε στις ειδοποιήσεις ασφαλείας της IBM για μελλοντικές ενημερώσεις.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS