2026-3996: IBM Db2: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-08-10 19:02)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
IBM
Linux
Microsoft
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, Denial-of-Service (DoS)-Angriffe durchzuführen, Informationen auszuspähen und Änderungen im Datenbankkatalog vorzunehmen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich.
IBM informiert über die Schwachstellen in den IBM Db2 Versionszweigen 11.5 und 12.1 und stellt die Sicherheitsupdates #87984 für Version 11.5.9, #86025 für Version 12.1.4 sowie #88454 für Version 12.1.5 zur Verfügung.
Schwachstellen:
CVE-2023-44487
Schwachstelle in IETF HTTP/2-Implementierung ermöglicht Denial-of-Service-AngriffCVE-2026-10534
Schwachstelle in IBM Db2 ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-10543
Schwachstelle in IBM Db2 ermöglicht PrivilegieneskalationCVE-2026-16480
Schwachstelle in IBM Db2 ermöglicht u. a. Umgehen von SicherheitsvorkehrungenCVE-2026-18096
Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-AngriffCVE-2026-18097
Schwachstelle in IBM Db2 ermöglicht Ausspähen von InformationenCVE-2026-35091
Schwachstelle in Corosync Cluster Engine ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-35092
Schwachstelle in Corosync Cluster Engine ermöglicht Denial-of-Service-AngriffCVE-2026-42578
Schwachstelle in Netty ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-45205
Schwachstelle in Apache Commons Configuration ermöglicht Denial-of-Service-AngriffCVE-2026-45416
Schwachstelle in Netty ermöglicht Denial-of-Service-AngriffCVE-2026-47244
Schwachstelle in Netty ermöglicht Denial-of-Service-AngriffCVE-2026-48043
Schwachstelle in Netty ermöglicht Denial-of-Service-AngriffCVE-2026-50020
Schwachstelle in Netty ermöglicht Manipulation von DateienCVE-2026-50560
Schwachstelle in Netty ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.