Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DB2 UDB de IBM (CVE-2008-0699)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2008
Última modificación:
09/04/2025

Descripción

Vulnerabilidad no específica en el procedimiento ADMIN_SP_C (SYSPROC.ADMIN_SP_C) en DB2 UDB de IBM en versiones anteriores a la 8.2 Fixpak 16, versión 9.1 en versiones anteriores a la FP4a y versión 9.5 en versiones anteriores a laFP1 permite a usuarios autenticados remotamente ejecutar un código arbitrario por medio de vectores de ataque no específicos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:db2:8.2:fp1:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp10:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp11:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp12:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp13:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp14:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp15:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp16:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp2:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp3:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp4:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp5:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp6:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp7:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:8.2:fp8:*:*:*:*:*:*