IBM DB2 Universal Database Multiple Denial of Service Vulnerabilities
BID:18428
CVE-2006-3066 |Info
IBM DB2 Universal Database Multiple Denial of Service Vulnerabilities
| Bugtraq ID: | 18428 |
| Class: | Design Error |
| CVE: |
CVE-2006-3066 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 14 2006 12:00AM |
| Updated: | Jun 27 2007 09:28PM |
| Credit: | The vendor reported these issues. [email protected] reported the 'EXCSAT' issue to the vendor. |
| Vulnerable: |
IBM DB2 Universal Database for Windows 8.10 IBM DB2 Universal Database for Windows 8.2 IBM DB2 Universal Database for Windows 8.1.9 a IBM DB2 Universal Database for Windows 8.1.9 IBM DB2 Universal Database for Windows 8.1.8 a IBM DB2 Universal Database for Windows 8.1.8 IBM DB2 Universal Database for Windows 8.1.7 b IBM DB2 Universal Database for Windows 8.1.7 IBM DB2 Universal Database for Windows 8.1.6 c IBM DB2 Universal Database for Windows 8.1.6 IBM DB2 Universal Database for Windows 8.1.5 IBM DB2 Universal Database for Windows 8.1.4 IBM DB2 Universal Database for Windows 8.1 IBM DB2 Universal Database for Windows 8.0 IBM DB2 Universal Database for Solaris 8.10 IBM DB2 Universal Database for Solaris 8.2 IBM DB2 Universal Database for Solaris 8.1.9 a IBM DB2 Universal Database for Solaris 8.1.9 IBM DB2 Universal Database for Solaris 8.1.8 a IBM DB2 Universal Database for Solaris 8.1.8 IBM DB2 Universal Database for Solaris 8.1.7 b IBM DB2 Universal Database for Solaris 8.1.7 IBM DB2 Universal Database for Solaris 8.1.6 c IBM DB2 Universal Database for Solaris 8.1.6 IBM DB2 Universal Database for Solaris 8.1.5 IBM DB2 Universal Database for Solaris 8.1.4 IBM DB2 Universal Database for Solaris 8.1 IBM DB2 Universal Database for Solaris 8.0 IBM DB2 Universal Database for OS/390 and z/OS 8.0 IBM DB2 Universal Database for Linux 8.10 IBM DB2 Universal Database for Linux 8.2 IBM DB2 Universal Database for Linux 8.1.9 a IBM DB2 Universal Database for Linux 8.1.9 IBM DB2 Universal Database for Linux 8.1.8 a IBM DB2 Universal Database for Linux 8.1.8 IBM DB2 Universal Database for Linux 8.1.7 b IBM DB2 Universal Database for Linux 8.1.7 IBM DB2 Universal Database for Linux 8.1.6 c IBM DB2 Universal Database for Linux 8.1.6 IBM DB2 Universal Database for Linux 8.1.5 IBM DB2 Universal Database for Linux 8.1.4 IBM DB2 Universal Database for Linux 8.1 IBM DB2 Universal Database for Linux 8.0 IBM DB2 Universal Database for HP-UX 8.10 IBM DB2 Universal Database for HP-UX 8.2 IBM DB2 Universal Database for HP-UX 8.1.9 a IBM DB2 Universal Database for HP-UX 8.1.9 IBM DB2 Universal Database for HP-UX 8.1.8 a IBM DB2 Universal Database for HP-UX 8.1.8 IBM DB2 Universal Database for HP-UX 8.1.7 b IBM DB2 Universal Database for HP-UX 8.1.7 IBM DB2 Universal Database for HP-UX 8.1.6 c IBM DB2 Universal Database for HP-UX 8.1.6 IBM DB2 Universal Database for HP-UX 8.1.5 IBM DB2 Universal Database for HP-UX 8.1.4 IBM DB2 Universal Database for HP-UX 8.1 IBM DB2 Universal Database for HP-UX 8.0 IBM DB2 Universal Database for AIX 8.10 IBM DB2 Universal Database for AIX 8.2 IBM DB2 Universal Database for AIX 8.1.9 a IBM DB2 Universal Database for AIX 8.1.9 IBM DB2 Universal Database for AIX 8.1.8 a IBM DB2 Universal Database for AIX 8.1.8 IBM DB2 Universal Database for AIX 8.1.7 b IBM DB2 Universal Database for AIX 8.1.7 IBM DB2 Universal Database for AIX 8.1.6 c IBM DB2 Universal Database for AIX 8.1.6 IBM DB2 Universal Database for AIX 8.1.5 IBM DB2 Universal Database for AIX 8.1.4 IBM DB2 Universal Database for AIX 8.1 IBM DB2 Universal Database for AIX 8.0 |
| Not Vulnerable: |
IBM DB2 Universal Database for Windows 8.12 IBM DB2 Universal Database for Solaris 8.12 IBM DB2 Universal Database for Linux 8.12 IBM DB2 Universal Database for HP-UX 8.12 IBM DB2 Universal Database for AIX 8.12 |
Discussion
IBM DB2 Universal Database Multiple Denial of Service Vulnerabilities
IBM DB2 Universal Database is prone to multiple denial-of-service vulnerabilities.
An attacker may be able to exploit these issues to cause the database to crash or hang, effectively denying service to legitimate users.
These issues affect DB2 versions prior to 8 FixPak 12 (also known as version 8.2 FixPak 5).
IBM DB2 Universal Database is prone to multiple denial-of-service vulnerabilities.
An attacker may be able to exploit these issues to cause the database to crash or hang, effectively denying service to legitimate users.
These issues affect DB2 versions prior to 8 FixPak 12 (also known as version 8.2 FixPak 5).
Exploit / POC
IBM DB2 Universal Database Multiple Denial of Service Vulnerabilities
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected]
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected]
Solution / Fix
IBM DB2 Universal Database Multiple Denial of Service Vulnerabilities
Solution:
IBM has released multiple advisories to address these issues. Please see the referenced advisories for more information.
Solution:
IBM has released multiple advisories to address these issues. Please see the referenced advisories for more information.
References
IBM DB2 Universal Database Multiple Denial of Service Vulnerabilities
References:
References:
- DB2 Technical Support (IBM)
- IY76767: INSTANCE CRASHES DUE TO STACK CORRUPTION DURING LOAD IF COLUMN LIST IS (IBM)
- IY79204: SERVER CRASH DUE TO CORRUPT PACKAGE INFORMATION SENT FROM DOWNLEVEL CLI (IBM)
- IY82725: DB2 INSTANCE CRASH WHEN EXECUTING SQL WHICH HAS LONG IN CLAUSE. (IBM)
- IY84096: SECURITY: Remote denial of service during CONNECT / ATTACH processing (IBM)
- Details for BID 18428 ([email protected])