Еще 6 сентября прошлого года компания NGSSoftware Insight Security Research нашла ошибку в базе данных IBM DB2 версии 8.1, которая позволяет авторизованному пользователю (в том числе и "гостю") исполнить код от имени администратора.
Ошибка содержится в процессе db2rcmd.exe, которому удаленный пользователь через именной канал (DB2REMOTECMD) может подать любую команду, и она будет выполнена с привилегиями db2admin. Эксплойта пока нет - информация об ошибке получила публичное распространение только 9 марта, но рекомендуется установить исправления Fixpak 5.