IBM DB2是一款由IBM公司开发的强大的数据库系统,适合于多种操作系统下使用。 IBM DB2的存在共享库注入漏洞,本地攻击者可以利用这个漏洞获得本地root用户权限。 DB2数据库多个共享库以bin.bin属性安装,当setuid root工具连接到这些库时,如果攻击者能够获得bin帐户权限,就可以通过建立恶意共享库,使用这些setuid root工具获得root用户权限。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-1583 | IBM DB2 db2ckpw本地缓冲区溢出漏洞 | |
| CVE-2003-1049 | IBM DB2不安全DMS目录权限漏洞 | |
| CVE-2003-1050 | IBM DB2多个程序命令行参数缓冲区溢出漏洞 | |
| CVE-2003-1051 | IBM DB2多个命令行格式字符串漏洞 | |
| CVE-2004-0795 | IBM DB2远程命令服务器特权提升漏洞 |
暂无评论