Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en solid.exe en IBM solidDB (CVE-2010-4057)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
23/10/2010
Última modificación:
11/04/2025

Descripción

solid.exe en IBM solidDB v6.5.0.3 y anteriores no realizan de forma adecuada una llamada recursiva a cierta función una vez que reciben un paquete de datos que contiene muchos campos enteros con dos valores distintos, lo que permite a atacantes remotos provocar una denegación de servicio (acceso a memoria inválido y caída del demonio) a través de una sesión TCP por el puerto 1315.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:soliddb:*:*:*:*:*:*:*:* 6.5.0.3 (incluyendo)
cpe:2.3:a:ibm:soliddb:4.5.167:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.168:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.169:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.173:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.175:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.176:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.178:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1060:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1061:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1064:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1065:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1066:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.1.20:*:*:*:*:*:*:*