Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ IBM DB2 9.7/9.8/10.1/10.5 DRDA Handler Crash Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š IBM DB2 9.7/9.8/10.1/10.5 DRDA Handler Crash Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 82845
Betroffen: IBM DB2 9.7/9.8/10.1/10.5
Veröffentlicht: 07.04.2016
Risiko: problematisch

Erstellt: 26.04.2016
Eintrag: 71.8% komplett

Beschreibung

Es wurde eine Schwachstelle in IBM DB2 9.7/9.8/10.1/10.5 entdeckt. Sie wurde als problematisch eingestuft. Es betrifft eine unbekannte Funktion der Komponente DRDA Handler. Durch Manipulation mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Crash) ausgenutzt werden. Auswirkungen hat dies auf die Verfügbarkeit.

Die Schwachstelle wurde am 07.04.2016 als swg21979984 / 1979984 in Form eines bestätigten Security Bulletins (Website) publiziert. Das Advisory kann von www-304.ibm.com heruntergeladen werden. Die Identifikation der Schwachstelle wird mit CVE-2016-0211 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Um eine Ausnutzung durchzusetzen, muss eine einfache Authentisierung umgesetzt werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Die Schwachstelle lässt sich durch das Einspielen eines Patches lösen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. IBM hat daher sofort gehandelt. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1035660) dokumentiert.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Timeline

07.04.2016 | Advisory veröffentlicht
07.04.2016 | Gegenmassnahme veröffentlicht
22.04.2016 | SecurityTracker Eintrag erstellt
26.04.2016 | VulDB Eintrag erstellt
26.04.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: swg21979984 / 1979984
Status: Bestätigt

CVE: CVE-2016-0211 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1035660 – IBM DB2 DRDA Processing Flaw Lets Remote Authenticated Users Cause the Target Service to Crash

...













๐Ÿ“Œ IBM DB2 9.7/9.8/10.1/10.5 DRDA Handler Crash Denial of Service


๐Ÿ“ˆ 70.58 Punkte

๐Ÿ“Œ IBM DB2 9.7/9.8/10.1/10.5 DRDA Handler Crash Denial of Service


๐Ÿ“ˆ 70.58 Punkte

๐Ÿ“Œ IBM DB2 9.7/9.8/10.1/10.5 DRDA Crash denial of service


๐Ÿ“ˆ 63.36 Punkte

๐Ÿ“Œ Wireshark 1.6.0 up to 1.8.2 DRDA Dissector packet-drda.c dissect_drda resource management


๐Ÿ“ˆ 61.5 Punkte

๐Ÿ“Œ IBM DB2 9.1/9.5 DRDA Services memory corruption


๐Ÿ“ˆ 49.2 Punkte

๐Ÿ“Œ IBM DB2/DB2 Connect Server 10.1/10.5/11.1 Diagnostic Crash denial of service


๐Ÿ“ˆ 45.92 Punkte

๐Ÿ“Œ IBM DB2 Accessories Suite/DB2/DB2 Connect Server 9.7/10.1/10.5/11.1/11.5 untrusted search path


๐Ÿ“ˆ 45.07 Punkte

๐Ÿ“Œ Vuln: IBM DB2 and DB2 Connect CVE-2013-5466 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ Vuln: IBM DB2 and DB2 Connect CVE-2013-6717 Remote Denial of Service Vulnerability


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ IBM DB2 9.7/10.1/10.5/11.1 DB2 File denial of service


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ IBM DB2/DB2 Connect Server 9.7/10.1/10.5/11.1/11.5 SSL Handshake denial of service


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ IBM DB2 9.7/10.1/10.5/11.1 DB2 File Denial of Service


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-40374 | IBM DB2/DB2 Connect Server 11.5 Query denial of service (XFDB-263575)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-38740 | IBM DB2/DB2 Connect Server 11.5 SQL Statement denial of service (XFDB-262613)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-40373 | IBM DB2/DB2 Connect Server Query denial of service (XFDB-263574)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-40372 | IBM DB2/DB2 Connect Server 11.5 SQL Statement denial of service (XFDB-263499)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-38728 | IBM DB2/DB2 Connect Server 10.5/11.1/11.5 XML Query denial of service (XFDB-262258)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-38720 | IBM DB2/DB2 Connect Server 11.5 ALTER TABLE Statement denial of service (XFDB-261616)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-45178 | IBM DB2/DB2 Connect Server 11.5 CLI denial of service (XFDB-268073)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-40687 | IBM DB2/DB2 Connect Server 10.5/11.1/11.5 RUNSTATS Command denial of service (XFDB-264809)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-38727 | IBM DB2/DB2 Connect Server 10.5/11.1/11.5 SQL Statement denial of service (XFDB-262257)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-29258 | IBM DB2/DB2 Connect Server 11.1/11.5 Federated Query denial of service (XFDB-252048)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-46167 | IBM DB2/DB2 Connect Server 11.5 Cursor denial of service (XFDB-269367)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-47701 | IBM DB2/DB2 Connect Server 10.5/11.1/11.5 Query denial of service (XFDB-266166)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-47747 | IBM DB2/DB2 Connect Server 10.5/11.1 /11.5 Query denial of service (XFDB-272646)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-47158 | IBM DB2/DB2 Connect Server 10.5/11.1 /11.5 Query denial of service (XFDB-270750)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-47746 | IBM DB2/DB2 Connect Server 10.5/11.1/11.5 Query denial of service (XFDB-272644)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-47141 | IBM DB2/DB2 Connect Server 11.5 on Linux Query denial of service (XFDB-270264)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ CVE-2023-45193 | IBM DB2/DB2 Connect Server 11.5 Cursor denial of service (XFDB-268759)


๐Ÿ“ˆ 37.77 Punkte

๐Ÿ“Œ IBM DB2 Universal Database up to 8.1 Crash denial of service


๐Ÿ“ˆ 32.61 Punkte

๐Ÿ“Œ IBM DB2 Universal Database up to 9.0 Crash denial of service


๐Ÿ“ˆ 32.61 Punkte

๐Ÿ“Œ IBM DB2 8.1/8.2 Crash denial of service


๐Ÿ“ˆ 32.61 Punkte

๐Ÿ“Œ IBM DB2 8.0 Crash denial of service


๐Ÿ“ˆ 32.61 Punkte

๐Ÿ“Œ IBM DB2 11.1 Crash denial of service


๐Ÿ“ˆ 32.61 Punkte

๐Ÿ“Œ Vuln: IBM DB2 and DB2 Connect Audit Facility Local Privilege Escalation Vulnerability


๐Ÿ“ˆ 31.76 Punkte

matomo