CVE-2008-3855: Medium severity ibm db2 universal database vulnerability
Published Aug 28, 2008
·Updated
Unspecified vulnerability in the DB2 Administration Server (DAS) in the Core DAS function component in IBM DB2 9.1 before Fixpak 5 allows local users to gain privileges, aka a "FILE CREATION VULNERABILITY." NOTE: this may be the same as CVE-2007-5664.
Affected Software
25 affected components
IBM DB2 Universal Database=9.1
IBM DB2 Universal Database=9.1
IBM DB2 Universal Database=9.1
IBM DB2 Universal Database=9.1
IBM DB2 Universal Database=9.1
IBM DB2 Universal Database=9.1-fp2
IBM DB2 Universal Database=9.1-fp2
IBM DB2 Universal Database=9.1-fp2
IBM DB2 Universal Database=9.1-fp2
IBM DB2 Universal Database=9.1-fp2
IBM DB2 Universal Database=9.1-fp3
IBM DB2 Universal Database=9.1-fp3
IBM DB2 Universal Database=9.1-fp3
IBM DB2 Universal Database=9.1-fp3
IBM DB2 Universal Database=9.1-fp3
IBM DB2 Universal Database=9.1-fp4
IBM DB2 Universal Database=9.1-fp4
IBM DB2 Universal Database=9.1-fp4
IBM DB2 Universal Database=9.1-fp4
IBM DB2 Universal Database=9.1-fp4
IBM DB2 Universal Database=9.1-fp4a
IBM DB2 Universal Database=9.1-fp4a
IBM DB2 Universal Database=9.1-fp4a
IBM DB2 Universal Database=9.1-fp4a
IBM DB2 Universal Database=9.1-fp4a
Remediation
Patch Available
Event History
Aug 28, 2008
CVE Published
via MITRE·05:00 PM
Data Sourced
via MITRE·05:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2008-3855?
CVE-2008-3855 is classified as a high-severity vulnerability that allows local users to gain elevated privileges.
2
How do I fix CVE-2008-3855?
To fix CVE-2008-3855, upgrade to IBM DB2 9.1 Fixpak 5 or later.
3
Who is affected by CVE-2008-3855?
CVE-2008-3855 affects local users of IBM DB2 version 9.1 prior to Fixpak 5.
4
What kind of vulnerability is CVE-2008-3855?
CVE-2008-3855 is an unspecified file creation vulnerability in the DB2 Administration Server.
5
Is CVE-2008-3855 related to any other vulnerabilities?
Yes, CVE-2008-3855 may be related to CVE-2007-5664, which details similar privilege escalation issues.