IBM DB2 per Linux, UNIX e Windows (include DB2 Connect Server) 9.7, 10.1, 10.5, 11.1 e file binari di carico librerie condivise da un percorso non attendibile dando potenzialmente a basso privilegio utente pieno accesso al conto istanza DB2 caricando una libreria condivisa dannoso. IBM X-Force ID: 149.640. |
http://www.securityfocus.com/bid/105962 http://www.ibm.com/support/docview.wss?uid=ibm10733122 http://www.securitytracker.com/id/1042082 https://exchange.xforce.ibmcloud.com/vulnerabilities/149640 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1802 |
Vulnerabilità: CVE-2018-1802
