Vigil@nce - IBM DB2 : déni de service via STMM
octobre 2011 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut mener un déni de service lorsque la
fonctionnalité STMM est activée dans IBM DB2.
Gravité : 1/4
Date création : 28/10/2011
PRODUITS CONCERNÉS
– IBM DB2 UDB
DESCRIPTION DE LA VULNÉRABILITÉ
La fonctionnalité STMM (Self Tuning Memory Manager) permet de
configurer automatiquement les ressources mémoire pour la base de
données :
– INSTANCE_MEMORY
– DATABASE_MEMORY
– etc.
Un attaquant peut mener un déni de service lorsque la
fonctionnalité STMM est activée dans IBM DB2, et lorsque
DATABASE_MEMORY est positionné à AUTOMATIC.
Les détails techniques ne sont pas connus, mais la vulnérabilité
pourrait être une consommation excessive de mémoire.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/IBM-DB2-deni-de-service-via-STMM-11109