Die Datenbank-Software Db2 von IBM ist von zwei kritischen Sicherheitslücken
im XML Parser
Expat betroffen. Diese Lücken wurden vor Kurzem geschlossen.
Über beide Lücken (CVE-2022-23852, CVE-2022-23990) könnten
entfernte Angreifer durch das Versenden von präparierten Anfragen
Speicherfehler provozieren und letztlich Schadcode ausführen.
Db2
ist unter AIX, Linux, Linux on IBM Z Sytstems, Solaris und Windows
davon bedroht.
IBM listet
in einer Warnmeldung die dagegen abgesicherten Versionen auf:
Special Build for V9.7 FP11
Special Build for V10.1 FP
Special Build for V10.5 FP11
Db2 Version 11.1 Mod 4 Fix Pack 7
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover
· EDV-Beratung · Linux · Novell · Microsoft ·
Seminar · IT-Consult · Netzwerk · LPIC · CLE
|