CVE-2007-1086

IBM DB2 <8.1 FP15, 9.1 FP2 - Local File Access

Title source: llm
STIX 2.1

Description

Unspecified binaries in IBM DB2 8.x before 8.1 FixPak 15 and 9.1 before Fix Pack 2 allow local users to create or modify arbitrary files via unspecified environment variables related to "unsafe file access."

References (6)

Core 6
Core References
Third Party Advisory mailing-list x_refsource_vim
http://www.attrition.org/pipermail/vim/2007-August/001765.html
Various Sources vendor-advisory x_refsource_aixapar
http://www-1.ibm.com/support/docview.wss?uid=swg21255747
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/32650
Patch third-party-advisory x_refsource_idefense
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=481
Patch vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/22677
Third Party Advisory, VDB Entry vdb-entry x_refsource_osvdb
http://osvdb.org/40969

Scores

EPSS 0.0037
EPSS Percentile 29.9%

Details

Status published
Products (15)
ibm/db2_universal_database 8.0
ibm/db2_universal_database 8.1
ibm/db2_universal_database 8.1.4
ibm/db2_universal_database 8.1.5
ibm/db2_universal_database 8.1.6
ibm/db2_universal_database 8.1.6c
ibm/db2_universal_database 8.1.7
ibm/db2_universal_database 8.1.7b
ibm/db2_universal_database 8.1.8
ibm/db2_universal_database 8.1.8a
... and 5 more
Published Feb 23, 2007
Tracked Since Feb 18, 2026