Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM solidDB (CVE-2011-1208)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/05/2011
Última modificación:
11/04/2025

Descripción

IBM solidDB 4.5.x anteriores a 4.5.182, 6.0.x anteriores a 6.0.1069, 6.1.x y 6.3.x anteriores a 6.3 FP8 (también conocido como 6.3.49), y 6.5.x anteriores a 6.5 FP4 (también conocido como 6.5.0.4) no maneja apropiadamente los comandos (1) rpc_test_svc_readwrite y (2) rpc_test_svc_done commands, lo que permite a atacantes remotos provocar una denegación de servicio (resolución de puntero NULL y caída del demonio) a través de un comando modificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:soliddb:4.5.167:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.168:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.169:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.173:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.175:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.176:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.178:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.179:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.180:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:4.5.181:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1060:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1061:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1064:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1065:*:*:*:*:*:*:*
cpe:2.3:a:ibm:soliddb:6.0.1066:*:*:*:*:*:*:*