IBM DB2 and DB2 Connect CVE-2013-6744 Privilege Escalation Vulnerability
BID:67616
Info
IBM DB2 and DB2 Connect CVE-2013-6744 Privilege Escalation Vulnerability
| Bugtraq ID: | 67616 |
| Class: | Design Error |
| CVE: |
CVE-2013-6744 |
| Remote: | No |
| Local: | Yes |
| Published: | May 25 2014 12:00AM |
| Updated: | May 29 2014 01:06AM |
| Credit: | Danny Tsechansky at McAfee.com |
| Vulnerable: |
IBM DB2 Workgroup Server Edition 9.7 IBM DB2 Workgroup Server Edition 9.5 IBM DB2 Express Edition 9.7 IBM DB2 Express Edition 9.5 IBM DB2 Enterprise Server Edition 9.7 IBM DB2 Enterprise Server Edition 9.5 IBM DB2 Connect Unlimited Edition for System z 9.7 IBM DB2 Connect Unlimited Edition for System z 9.5 IBM DB2 Connect Unlimited Edition for System i 9.7 IBM DB2 Connect Unlimited Edition for System i 9.5 IBM DB2 Connect Enterprise Edition 9.7 IBM DB2 Connect Enterprise Edition 9.5 |
| Not Vulnerable: | |
Discussion
IBM DB2 and DB2 Connect CVE-2013-6744 Privilege Escalation Vulnerability
IBM DB2 and DB2 Connect are prone to a privilege-escalation vulnerability.
Exploiting this issue allows attackers to gain a DB2 instance with elevated privileges.
The following products are affected:
IBM DB2 Express Edition
IBM DB2 Workgroup Server Edition
IBM DB2 Enterprise Server Edition
IBM DB2 Connect Application Server Edition
IBM DB2 Connect Application Server Advanced Edition
IBM DB2 Connect Enterprise Edition
IBM DB2 Connect Unlimited Edition for System i
IBM DB2 Connect Unlimited Edition for System z
IBM DB2 Connect Unlimited Advanced Edition for System z
IBM DB2 10.1 pureScale Feature
IBM DB2 10.5 Advanced Enterprise Server Edition
IBM DB2 10.5 Advanced Workgroup Server Edition
IBM DB2 10.5 Developer Edition for Linux, Unix and Windows
IBM DB2 and DB2 Connect are prone to a privilege-escalation vulnerability.
Exploiting this issue allows attackers to gain a DB2 instance with elevated privileges.
The following products are affected:
IBM DB2 Express Edition
IBM DB2 Workgroup Server Edition
IBM DB2 Enterprise Server Edition
IBM DB2 Connect Application Server Edition
IBM DB2 Connect Application Server Advanced Edition
IBM DB2 Connect Enterprise Edition
IBM DB2 Connect Unlimited Edition for System i
IBM DB2 Connect Unlimited Edition for System z
IBM DB2 Connect Unlimited Advanced Edition for System z
IBM DB2 10.1 pureScale Feature
IBM DB2 10.5 Advanced Enterprise Server Edition
IBM DB2 10.5 Advanced Workgroup Server Edition
IBM DB2 10.5 Developer Edition for Linux, Unix and Windows
Exploit / POC
IBM DB2 and DB2 Connect CVE-2013-6744 Privilege Escalation Vulnerability
Currently, we are not aware of any exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently, we are not aware of any exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
IBM DB2 and DB2 Connect CVE-2013-6744 Privilege Escalation Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
IBM DB2 and DB2 Connect CVE-2013-6744 Privilege Escalation Vulnerability
References:
References:
- IBM DB2 Homepage (IBM)