PT-2026-5446 · Ibm · Db2 Connect Server+1
CVE-2025-36009
·
Publicado
2026-01-30
·
Atualizado
2026-08-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Db2 para Linux, UNIX e Windows (inclui DB2 Connect Server) versões 11.5.0 até 11.5.9
IBM Db2 para Linux, UNIX e Windows (inclui DB2 Connect Server) versões 12.1.0 até 12.1.3
Descrição
Um usuário não autenticado pode ser capaz de causar uma negação de serviço. Isso se deve ao uso excessivo de uma variável global dentro do software.
Recomendações
Atualize o IBM Db2 para Linux, UNIX e Windows (inclui DB2 Connect Server) para uma versão superior à 11.5.9.
Atualize o IBM Db2 para Linux, UNIX e Windows (inclui DB2 Connect Server) para uma versão superior à 12.1.3.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Db2 Connect Server
Ibm Db2 For Linux