PT-2025-19799 · Ibm · Ibm Db2
CVE-2025-1000
·
Publicado
2025-05-05
·
Atualizado
2025-05-06
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Db2 for Linux, UNIX and Windows (inclui DB2 Connect Server) versões 11.5.0 até 11.5.9
IBM Db2 for Linux, UNIX and Windows (inclui DB2 Connect Server) versões 12.1.0 até 12.1.1
Descrição
A falha permite que um usuário autenticado cause uma negação de serviço ao conectar-se a um banco de dados z/OS devido ao tratamento inadequado do reroteamento automático do cliente.
Recomendações
Para as versões 11.5.0 até 11.5.9, atualize para uma versão fora deste intervalo para resolver o problema.
Para as versões 12.1.0 até 12.1.1, atualize para uma versão fora deste intervalo para resolver o problema.
Como medida de contorno temporária, considere restringir o acesso a bancos de dados z/OS para minimizar o risco de exploração.
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Db2