IBM DB2远程DQLJRA包拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

IBM DB2 Database Server是一款流行的数据库服务程序。 IBM DB2 Database Server sqle_db2ra_as_recvrequest请求处理存在问题,远程攻击者可利用此漏洞对服务程序进行拒绝服务攻击。 当连接远程DB2实例,版本7客户端一般会发送一个SQLJRA包请求启动连接,不过一个特殊构建的SQLJRA包可引起DB2实例崩溃,在当引用一个NULL指针时sqle_db2ra_as_recvrequest (来自DB2ENGN.DLL)出现访问冲突错误。 IBM DB2 Universal Database Win98/NT/2000 7.0 IBM DB2 Universal Database for Windows NT 7.1 - Microsoft Windows 2000 Professional - Microsoft Windows NT 4.0 IBM DB2 Universal Database for Windows NT 6.1 - Microsoft Windows 2000 Professional - Microsoft Windows NT 4.0 IBM DB2 Universal Database for Windows 8.12 IBM DB2 Universal Database for Windows 8.10 IBM DB2 Universal Database for Windows 8.2 IBM DB2 Universal Database for Windows 8.1.9 a IBM DB2 Universal Database for Windows 8.1.9 IBM DB2 Universal Database for Windows 8.1.8 a IBM DB2 Universal Database for Windows 8.1.8 IBM DB2 Universal Database for Windows 8.1.7 b IBM DB2 Universal Database for Windows 8.1.7 IBM DB2 Universal Database for Windows 8.1.6 c IBM DB2 Universal...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息