| CNNVD-ID编号 | CNNVD-201805-883 | CVE编号 | CVE-2018-1515 |
| 发布时间 | 2018-05-28 | 更新时间 | 2019-10-17 |
| 漏洞类型 | 缓冲区错误 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 本地 |
| 厂商 | ibm | ||
IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。
基于Linux、UNIX和Windows平台的IBM DB2(包括DB2 Connect Server)10.5版本和11.1版本中存在缓冲区溢出漏洞。本地攻击者可利用该漏洞将权限提升至DB2实例所有者权限。
目前厂商已发布升级了IBM DB2 for Linux、UNIX和Windows 缓冲区错误漏洞的补丁,IBM DB2 for Linux、UNIX和Windows 缓冲区错误漏洞的补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg22016140