PT-2026-5444 · Ibm · Db2 For Linux+1
CVE-2025-2668
·
Publicado
2026-01-30
·
Atualizado
2026-08-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Db2 para Linux, UNIX e Windows (inclui Db2 Connect Server) versões 11.5.0 a 11.5.9
Descrição
O software pode sofrer uma negação de serviço se um usuário autenticado submeter uma consulta especialmente projetada, potencialmente causando a queda do servidor.
Recomendações
Atualize para uma versão mais recente que solucione este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Db2 Connect Server
Db2 For Linux