CVE-2017-1438: High severity ibm db2 universal database vulnerability
Published Sep 12, 2017
·Updated
IBM DB2 for Linux, UNIX and Windows 9.7, 10.1, 10.5, and 11.1 (includes DB2 Connect Server) could allow a local user with DB2 instance owner privileges to obtain root access. IBM X-Force ID: 128057.
Affected Software
58 affected components
IBM DB2=9.7
IBM DB2=9.7.0.1
IBM DB2=9.7.0.2
IBM DB2=9.7.0.3
IBM DB2=9.7.0.4
IBM DB2=9.7.0.5
IBM DB2=9.7.0.6
IBM DB2=9.7.0.7
IBM DB2=9.7.0.8
IBM DB2=9.7.0.9
IBM DB2=9.7.0.9-a
IBM DB2=9.7.0.10
IBM DB2=9.7.0.11
IBM DB2=10.1
IBM DB2=10.1.0.1
IBM DB2=10.1.0.2
IBM DB2=10.1.0.3
IBM DB2=10.1.0.4
IBM DB2=10.1.0.5
IBM DB2=10.5
IBM DB2=10.5.0.1
IBM DB2=10.5.0.2
IBM DB2=10.5.0.3
IBM DB2=10.5.0.3-a
IBM DB2=10.5.0.4
IBM DB2=10.5.0.5
IBM DB2=10.5.0.6
IBM DB2=10.5.0.7
IBM DB2=11.1.0.0
IBM DB2 Connect=9.7
IBM DB2 Connect=9.7.0.1
IBM DB2 Connect=9.7.0.2
IBM DB2 Connect=9.7.0.3
IBM DB2 Connect=9.7.0.4
IBM DB2 Connect=9.7.0.5
IBM DB2 Connect=9.7.0.6
IBM DB2 Connect=9.7.0.7
IBM DB2 Connect=9.7.0.8
IBM DB2 Connect=9.7.0.9
IBM DB2 Connect=9.7.0.10
IBM DB2 Connect=9.7.0.11
IBM DB2 Connect=10.1
IBM DB2 Connect=10.1.0.1
IBM DB2 Connect=10.1.0.2
IBM DB2 Connect=10.1.0.3
IBM DB2 Connect=10.1.0.4
IBM DB2 Connect=10.1.0.5
IBM DB2 Connect=10.5
IBM DB2 Connect=10.5.0.1
IBM DB2 Connect=10.5.0.2
IBM DB2 Connect=10.5.0.3
IBM DB2 Connect=10.5.0.4
IBM DB2 Connect=10.5.0.5
IBM DB2 Connect=10.5.0.6
IBM DB2 Connect=10.5.0.7
IBM DB2 Connect=11.1.0.0
Linux Linux kernel
Microsoft Windows
Remediation
Patch Available
Event History
Sep 12, 2017
CVE Published
via MITRE·09:00 PM
Data Sourced
via MITRE·09:00 PM
DescriptionWeakness
Frequently Asked Questions
1
What is the severity of CVE-2017-1438?
CVE-2017-1438 has a high severity rating due to the potential for local users to gain root access.
2
How do I fix CVE-2017-1438?
To mitigate CVE-2017-1438, upgrade your IBM DB2 installation to a version where this vulnerability is patched.
3
Which versions of IBM DB2 are affected by CVE-2017-1438?
CVE-2017-1438 affects IBM DB2 versions 9.7, 10.1, 10.5, and 11.1 including specific updates.
4
Who can exploit CVE-2017-1438?
CVE-2017-1438 can be exploited by local users who have DB2 instance owner privileges.
5
What systems are impacted by CVE-2017-1438?
CVE-2017-1438 impacts IBM DB2 for Linux, UNIX, and Windows environments.