IBM Windows DB2 DoS

From: LAMI, Gilles - DSIA (Gilles.LAMI@hays-dsia.fr)
Date: Wed Jul 11 2001 - 01:27:26 PDT

  • Next message: Przemyslaw Frasunek: "Re: FreeBSD 4.3 local root"

    Hi everybody.
    
    IBM DB2 for Windows (98/NT/2000) run 2 services : db2ccs.exe (listening on
    port 6790) and db2jds.exe (port 6789). 
    I may be wrong but these services are used to access data remotely and to
    remotely manage the database.
    
    Both can be crashed remotely: just telnet on their port, send one byte and
    then close the connexion, that's all.
    
    IBM is aware of that. They reproduced the problem and say that a patch will
    be availlable in july (so this month) for version 7 and above.
    
    Regards,
    
    Gilles
    **********************************************************************
    Ce message électronique et tous les fichiers attachés qu'il contient
    sont confidentiels et destinés exclusivement à l'usage de la personne
    à laquelle ils sont adressés. Si vous avez reçu ce message par erreur,
    merci de le retourner à son émetteur. Les idées et opinions présentées
    dans ce messages sont celles de son auteur, et ne représentent pas 
    nécessairement celles du Groupe HAYS plc ou d'une quelconque de ses filiales.
    La publication, l'usage, la distribution, l'impression ou la copie non
    autorisée de ce message et des attachements qu'il contient sont strictement
    interdits.
    
    Nous vous informons également que nous avons vérifié l'absence de virus dans
    ce message mais que, malgré ce contrôle, nous ne saurions être tenus pour 
    responsables d'éventuels dégâts occasionnés par un virus non détecté.
    
    This e-mail and any attached files are confidential and intended
    solely for the use of the individual to whom it is addressed. If you have
    received this email in error please send it back to the person that sent it
    to you. Any views or opinions presented are solely those of author and 
    do not necessarily represent those the HAYS plc group or any of its subsidiary
    companies. Unauthorized publication, use, dissemination, forwarding, printing
    or copying of this email and its associated attachments is strictly prohibited.
    
    We also inform you that we have checked that this message does not contain 
    any virus but we decline any responsability in case of any damage caused 
    by an a non detected virus.
    
    **********************************************************************
    



    This archive was generated by hypermail 2b30 : Wed Jul 11 2001 - 07:52:24 PDT