PT-2025-23191 · Ibm · Ibm Db2

Publicado

2025-05-29

·

Atualizado

2025-05-29

·

CVE-2025-2518

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Db2 para Linux, UNIX e Windows (inclui DB2 Connect Server) versões 11.5.0 a 11.5.9 IBM Db2 para Linux, UNIX e Windows (inclui DB2 Connect Server) versões 12.1.0 a 12.1.1
Descrição O problema está relacionado a uma condição de negação de serviço na qual o servidor pode travar sob certas condições ao processar uma consulta especialmente elaborada.
Recomendações Para as versões 11.5.0 a 11.5.9, considere aplicar alterações de configuração para restringir a execução de consultas complexas até que uma correção esteja disponível. Para as versões 12.1.0 a 12.1.1, considere implementar validação adicional nos dados inseridos pelo usuário para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06518
CVE-2025-2518

Produtos afetados

Ibm Db2