PT-2026-5445 · Ibm · Db2 For Linux+1
CVE-2025-36001
·
Publicado
2026-01-30
·
Atualizado
2026-08-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Db2 para Linux, UNIX e Windows (inclui Db2 Connect Server) versões 11.5.0 até 11.5.9
IBM Db2 para Linux, UNIX e Windows (inclui Db2 Connect Server) versões 12.1.0 até 12.1.3
Descrição
Um usuário autenticado pode provocar uma negação de serviço ao submeter uma instrução SQL projetada especificamente contendo XML que resulta em recursão descontrolada.
Recomendações
Atualize o IBM Db2 para Linux, UNIX e Windows (inclui Db2 Connect Server) para uma versão superior à 11.5.9.
Atualize o IBM Db2 para Linux, UNIX e Windows (inclui Db2 Connect Server) para uma versão superior à 12.1.3.
Correção
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Db2 Connect Server
Db2 For Linux