PT-2024-10213 · Ibm · Ibm Db2

CVE-2024-40679

·

Publicado

2024-11-13

·

Atualizado

2025-01-31

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Db2 para Linux, UNIX e Windows (inclui o Db2 Connect Server) versão 11.5
Descrição
O problema está relacionado a uma vulnerabilidade de divulgação de informações. Informações confidenciais podem ser incluídas em um arquivo de log sob condições específicas, permitindo potencialmente que um invasor divulgue informações protegidas.
Recomendações
Para a versão 11.5, considere restringir o acesso aos arquivos de log para minimizar o risco de exploração. Como solução temporária, revise as configurações dos arquivos de log para garantir que informações confidenciais não estejam sendo registradas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00543
CVE-2024-40679

Produtos afetados

Ibm Db2