ГрамотаИБ ГрамотаИБ

BDU:2017-02179

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) CVSS 7.199999809265137 · AV:L/AC:L/Au:N/C:C/I:C/A:C

Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect (включая IBM DB2 Connect server), связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ к корневой папке

Соответствие зарубежным идентификаторам

CVE-2017-1451

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect (включая IBM DB2 Connect server) связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к корневой папке

Способ устранения

Использование рекомендаций: http://www.ibm.com/support/docview.wss?uid=swg22006061

Сведения записи

Дата публикации: 28.09.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IBM Corp.IBM DB210.1Не указана
IBM Corp.IBM DB210.1.0.1Не указана
IBM Corp.IBM DB210.1.0.2Не указана
IBM Corp.IBM DB210.1.0.3Не указана
IBM Corp.IBM DB210.1.0.4Не указана
IBM Corp.IBM DB210.1.0.5Не указана
IBM Corp.IBM DB210.5Не указана
IBM Corp.IBM DB210.5.0.1Не указана
IBM Corp.IBM DB210.5.0.2Не указана
IBM Corp.IBM DB210.5.0.3Не указана
IBM Corp.IBM DB210.5.0.3aНе указана
IBM Corp.IBM DB210.5.0.4Не указана
IBM Corp.IBM DB210.5.0.5Не указана
IBM Corp.IBM DB210.5.0.6Не указана
IBM Corp.IBM DB210.5.0.7Не указана
IBM Corp.IBM DB211.1.0.0Не указана
IBM Corp.IBM DB29.7Не указана
IBM Corp.IBM DB29.7.0.1Не указана
IBM Corp.IBM DB29.7.0.10Не указана
IBM Corp.IBM DB29.7.0.11Не указана
IBM Corp.IBM DB29.7.0.2Не указана
IBM Corp.IBM DB29.7.0.3Не указана
IBM Corp.IBM DB29.7.0.4Не указана
IBM Corp.IBM DB29.7.0.5Не указана
IBM Corp.IBM DB29.7.0.6Не указана
IBM Corp.IBM DB29.7.0.7Не указана
IBM Corp.IBM DB29.7.0.8Не указана
IBM Corp.IBM DB29.7.0.9Не указана
IBM Corp.IBM DB29.7.0.9aНе указана
IBM Corp.IBM DB2 Connect10.1Не указана
IBM Corp.IBM DB2 Connect10.1.0.1Не указана
IBM Corp.IBM DB2 Connect10.1.0.2Не указана
IBM Corp.IBM DB2 Connect10.1.0.3Не указана
IBM Corp.IBM DB2 Connect10.1.0.4Не указана
IBM Corp.IBM DB2 Connect10.1.0.5Не указана
IBM Corp.IBM DB2 Connect10.5Не указана
IBM Corp.IBM DB2 Connect10.5.0.1Не указана
IBM Corp.IBM DB2 Connect10.5.0.2Не указана
IBM Corp.IBM DB2 Connect10.5.0.3Не указана
IBM Corp.IBM DB2 Connect10.5.0.4Не указана
IBM Corp.IBM DB2 Connect10.5.0.5Не указана
IBM Corp.IBM DB2 Connect10.5.0.6Не указана
IBM Corp.IBM DB2 Connect10.5.0.7Не указана
IBM Corp.IBM DB2 Connect11.1.0.0Не указана
IBM Corp.IBM DB2 Connect9.7Не указана
IBM Corp.IBM DB2 Connect9.7.0.1Не указана
IBM Corp.IBM DB2 Connect9.7.0.10Не указана
IBM Corp.IBM DB2 Connect9.7.0.11Не указана
IBM Corp.IBM DB2 Connect9.7.0.2Не указана
IBM Corp.IBM DB2 Connect9.7.0.3Не указана

Показано 50 из 56 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.