米IBMのDB2に権限昇格の脆弱性が見つかり、修正パッチが公開された。 セキュリティ企業のSecuniaによると、DB2の「db2dasrrm」プログラムに関して2件の脆弱性が存在する。悪用されると権限を昇格されたり、データを操作される可能性がある。 脆弱性はLinux版のDB2 9.1(Fix Pack 4/Fix Pack 3)で確認され、ほかのバージョンも影響を受ける可能性がある。各バージョンごとに、脆弱性に対処したパッチが公開されている。 深刻度はそれほど高くなく、Secuniaが5段階評価で下から2番目の「Less critical」、仏FrSIRTは4段階で下から2番目の「Moderate Risk」としている。
![IBM DB2に権限昇格の脆弱性](https://cdn-ak-scissors.b.st-hatena.com/image/square/7e51372d18138e90ed2c8d95d693065718b5e361/height=288;version=1;width=512/https%3A%2F%2Fimage.itmedia.co.jp%2Fimages%2Flogo%2F1200x630_500x500_enterprise.gif)