CVE-2016-6065: OS Command Injection
Published Feb 1, 2017
·Updated
IBM Security Guardium Database Activity Monitor appliance could allow a local user to inject commands that would be executed as root.
Affected Software
8 affected components
IBM Security Guardium=8.2
IBM Security Guardium=9.0
IBM Security Guardium=9.1
IBM Security Guardium=9.5
IBM Security Guardium=10.0
IBM Security Guardium=10.0.1
IBM Security Guardium=10.1
IBM Security Guardium=10.1.2
Remediation
Patch Available
Event History
Feb 1, 2017
CVE Published
via MITRE·08:00 PM
Data Sourced
via MITRE·08:00 PM
DescriptionWeakness
Data Sourced
via NVD·08:59 PM
RemedyDescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2016-6065?
CVE-2016-6065 is classified as a high-severity vulnerability.
2
How do I fix CVE-2016-6065?
To fix CVE-2016-6065, you should update the IBM Security Guardium Database Activity Monitor appliance to the latest version.
3
What are the affected versions in CVE-2016-6065?
CVE-2016-6065 affects IBM Security Guardium versions 8.2, 9.0, 9.1, 9.5, 10.0, 10.0.1, 10.1, and 10.1.2.
4
Can CVE-2016-6065 allow remote attacks?
CVE-2016-6065 specifically allows local users to inject commands, not remote attacks.
5
What type of vulnerability is CVE-2016-6065?
CVE-2016-6065 is an injection vulnerability that could lead to command execution as root.