PT-2025-19798 · Ibm · Ibm Db2

Publicado

2025-05-05

·

Atualizado

2025-05-06

·

CVE-2025-0915

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Db2 para Linux, UNIX e Windows (inclui DB2 Connect Server) versões 11.5.0 a 11.5.9 IBM Db2 para Linux, UNIX e Windows (inclui DB2 Connect Server) versões 12.1.0 a 12.1.1
Descrição O problema pode permitir que um usuário autenticado cause uma negação de serviço devido à liberação insuficiente de recursos de memória alocados sob configurações específicas.
Recomendações Para as versões 11.5.0 a 11.5.9, atualize para uma versão fora deste intervalo para resolver o problema. Para as versões 12.1.0 a 12.1.1, atualize para uma versão fora deste intervalo para resolver o problema. Como solução alternativa temporária, considere implementar alterações de configuração para minimizar o risco de ataques de negação de serviço, como otimizar os processos de alocação e liberação de memória.

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0915

Produtos afetados

Ibm Db2