CNNVD-ID编号 | CNNVD-201803-826 | CVE编号 | CVE-2017-1571 |
发布时间 | 2018-03-23 | 更新时间 | 2019-10-17 |
漏洞类型 | 加密问题 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 本地 |
厂商 | ibm |
IBM DB2和DB2 Connect Server都是美国IBM公司的数据库产品。DB2是一套适用于大型应用环境中的关系型数据库管理系统。DB2 Connect Server是一套将桌面和移动(palm-top)应用程序连接到大型机和小型机的主机数据库系统。
IBM DB2和DB2 Connect Server存在安全漏洞,该漏洞源于程序使用了较弱的加密算法。攻击者可利用该漏洞解密敏感信息。基于Windows、Linux和UNIX平台的以下版本受到影响:IBM DB2 9.7版本,10.1版本,10.5版本,11.1版本;DB2 Connect Server 9.7版本,10.1版本,10.5版本,11.1版本。
目前厂商已发布升级了IBM DB2和DB2 Connect Server 安全漏洞的补丁,IBM DB2和DB2 Connect Server 安全漏洞的补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg22012948