Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en solid.exe in IBM solidDB (CVE-2010-4055)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
23/10/2010
Última modificación:
11/04/2025

Descripción

Una vulnerabilidad de consumo de pila en solid.exe in IBM solidDB v6.5.0.3 y anteriores permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y caída del demonio) conectándose al puerto TCP 1315 y enviando un paquete con varios campos enteros, lo que provoca varias llamadas recursivas sobre una cierta función.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:soliddb:*:*:*:*:*:*:*:* 6.5.0.3 (incluyendo)
cpe:2.3:a:ibm:soliddb:4.5.167:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.168:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.169:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.173:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.175:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.176:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.178:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:06.00.1018:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1060:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1061:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1064:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1065:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1066:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.1:*:*:*:*:*:*:*