
CVE-2025-36353是影响IBM Db2 for Linux, UNIX and Windows(包括Db2 Connect Server)的一个中等严重性漏洞,涉及版本11.5.0至11.5.9以及12.1.0至12.1.3。
根本原因: 数据查询逻辑中对特殊元素的不当中和,属于CWE-943分类。该问题源于对可能改变查询执行的输入净化不足。
该漏洞允许本地用户(无需任何权限或认证)通过精心构造特殊的查询或输入,导致数据库服务器进入不稳定状态,最终引发拒绝服务(DoS)。
CVSS v3.1评分:6.2(中等)
目前,尚无公开的利用代码或活跃利用报告。IBM也尚未发布补丁。
对于高度依赖IBM Db2进行事务处理和数据库管理的企业(尤其是金融、制造、电信和公共服务领域),该漏洞可能导致业务关键型应用停机、数据处理中断和运营延迟。尽管需要本地访问权限,但内部威胁或受感染的内部账户仍可能利用该漏洞破坏服务。可用性中断仍可能导致经济损失和声誉损害。
德国、法国、英国、荷兰、意大利、西班牙FINISHED
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7BlNQsDC1RpIvgY+G4I/T91KQFVT1kc1tPDJSU5q6qqmBpmv1NeR85GmJBwrYanVrkYH/X44WQPb0we9f0VsZym
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。