PT-2026-5445 · Ibm · Db2 For Linux+1

CVE-2025-36001

·

Publicado

2026-01-30

·

Atualizado

2026-08-21

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Db2 para Linux, UNIX e Windows (inclui Db2 Connect Server) versões 11.5.0 até 11.5.9 IBM Db2 para Linux, UNIX e Windows (inclui Db2 Connect Server) versões 12.1.0 até 12.1.3
Descrição Um usuário autenticado pode provocar uma negação de serviço ao submeter uma instrução SQL projetada especificamente contendo XML que resulta em recursão descontrolada.
Recomendações Atualize o IBM Db2 para Linux, UNIX e Windows (inclui Db2 Connect Server) para uma versão superior à 11.5.9. Atualize o IBM Db2 para Linux, UNIX e Windows (inclui Db2 Connect Server) para uma versão superior à 12.1.3.

Correção

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36001

Produtos afetados

Db2 Connect Server
Db2 For Linux