Vulnerabilidad en IBM solidDB (CVE-2011-1208)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/05/2011
Última modificación:
11/04/2025
Descripción
IBM solidDB 4.5.x anteriores a 4.5.182, 6.0.x anteriores a 6.0.1069, 6.1.x y 6.3.x anteriores a 6.3 FP8 (también conocido como 6.3.49), y 6.5.x anteriores a 6.5 FP4 (también conocido como 6.5.0.4) no maneja apropiadamente los comandos (1) rpc_test_svc_readwrite y (2) rpc_test_svc_done commands, lo que permite a atacantes remotos provocar una denegación de servicio (resolución de puntero NULL y caída del demonio) a través de un comando modificado.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:soliddb:4.5.167:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:4.5.168:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:4.5.169:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:4.5.173:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:4.5.175:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:4.5.176:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:4.5.178:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:4.5.179:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:4.5.180:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:4.5.181:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:6.0.1060:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:6.0.1061:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:6.0.1064:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:6.0.1065:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:soliddb:6.0.1066:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/44380
- http://securitytracker.com/id?1025451=
- http://www.ibm.com/support/docview.wss?uid=swg21496106
- http://www.securityfocus.com/bid/47584
- http://www.vupen.com/english/advisories/2011/1117
- http://www.zerodayinitiative.com/advisories/ZDI-11-142/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/67019
- http://secunia.com/advisories/44380
- http://securitytracker.com/id?1025451=
- http://www.ibm.com/support/docview.wss?uid=swg21496106
- http://www.securityfocus.com/bid/47584
- http://www.vupen.com/english/advisories/2011/1117
- http://www.zerodayinitiative.com/advisories/ZDI-11-142/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/67019