PT-2025-19799 · Ibm · Ibm Db2

CVE-2025-1000

·

Publicado

2025-05-05

·

Atualizado

2025-05-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Db2 for Linux, UNIX and Windows (inclui DB2 Connect Server) versões 11.5.0 até 11.5.9 IBM Db2 for Linux, UNIX and Windows (inclui DB2 Connect Server) versões 12.1.0 até 12.1.1
Descrição A falha permite que um usuário autenticado cause uma negação de serviço ao conectar-se a um banco de dados z/OS devido ao tratamento inadequado do reroteamento automático do cliente.
Recomendações Para as versões 11.5.0 até 11.5.9, atualize para uma versão fora deste intervalo para resolver o problema. Para as versões 12.1.0 até 12.1.1, atualize para uma versão fora deste intervalo para resolver o problema. Como medida de contorno temporária, considere restringir o acesso a bancos de dados z/OS para minimizar o risco de exploração.

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1000

Produtos afetados

Ibm Db2