CVE-2017-1439: High severity IBM DB2 vulnerability
Published Sep 12, 2017
·Updated
IBM DB2 for Linux, UNIX and Windows 9.7, 10,1, 10.5, and 11.1 (includes DB2 Connect Server) could allow a local user with DB2 instance owner privileges to obtain root access. IBM X-Force ID: 128058.
Affected Software
58 affected components
IBM DB2=9.7
IBM DB2=9.7.0.1
IBM DB2=9.7.0.2
IBM DB2=9.7.0.3
IBM DB2=9.7.0.4
IBM DB2=9.7.0.5
IBM DB2=9.7.0.6
IBM DB2=9.7.0.7
IBM DB2=9.7.0.8
IBM DB2=9.7.0.9
IBM DB2=9.7.0.9-a
IBM DB2=9.7.0.10
IBM DB2=9.7.0.11
IBM DB2=10.1
IBM DB2=10.1.0.1
IBM DB2=10.1.0.2
IBM DB2=10.1.0.3
IBM DB2=10.1.0.4
IBM DB2=10.1.0.5
IBM DB2=10.5
IBM DB2=10.5.0.1
IBM DB2=10.5.0.2
IBM DB2=10.5.0.3
IBM DB2=10.5.0.3-a
IBM DB2=10.5.0.4
IBM DB2=10.5.0.5
IBM DB2=10.5.0.6
IBM DB2=10.5.0.7
IBM DB2=11.1.0.0
IBM DB2 Connect=9.7
IBM DB2 Connect=9.7.0.1
IBM DB2 Connect=9.7.0.2
IBM DB2 Connect=9.7.0.3
IBM DB2 Connect=9.7.0.4
IBM DB2 Connect=9.7.0.5
IBM DB2 Connect=9.7.0.6
IBM DB2 Connect=9.7.0.7
IBM DB2 Connect=9.7.0.8
IBM DB2 Connect=9.7.0.9
IBM DB2 Connect=9.7.0.10
IBM DB2 Connect=9.7.0.11
IBM DB2 Connect=10.1
IBM DB2 Connect=10.1.0.1
IBM DB2 Connect=10.1.0.2
IBM DB2 Connect=10.1.0.3
IBM DB2 Connect=10.1.0.4
IBM DB2 Connect=10.1.0.5
IBM DB2 Connect=10.5
IBM DB2 Connect=10.5.0.1
IBM DB2 Connect=10.5.0.2
IBM DB2 Connect=10.5.0.3
IBM DB2 Connect=10.5.0.4
IBM DB2 Connect=10.5.0.5
IBM DB2 Connect=10.5.0.6
IBM DB2 Connect=10.5.0.7
IBM DB2 Connect=11.1.0.0
Linux Linux kernel
Microsoft Windows
Remediation
Patch Available
Event History
Sep 12, 2017
CVE Published
via MITRE·09:00 PM
Data Sourced
via MITRE·09:00 PM
DescriptionWeakness
Frequently Asked Questions
1
What is the severity of CVE-2017-1439?
CVE-2017-1439 is rated as a high severity vulnerability due to its potential to allow local users to gain root access.
2
Who is affected by CVE-2017-1439?
CVE-2017-1439 affects IBM DB2 versions 9.7, 10.1, 10.5, and 11.1, including DB2 Connect Server.
3
How do I fix CVE-2017-1439?
To remediate CVE-2017-1439, it's recommended to apply the latest patches provided by IBM for affected DB2 versions.
4
What are the potential impacts of CVE-2017-1439?
CVE-2017-1439 could lead to unauthorized root access, compromising system integrity and confidentiality.
5
Can remote users exploit CVE-2017-1439?
No, CVE-2017-1439 can only be exploited by local users with database instance owner privileges.