DFN-CERT

Advisory-Archiv

2026-3996: IBM Db2: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-08-10 19:02)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

IBM
Linux
Microsoft
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, Denial-of-Service (DoS)-Angriffe durchzuführen, Informationen auszuspähen und Änderungen im Datenbankkatalog vorzunehmen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich.

IBM informiert über die Schwachstellen in den IBM Db2 Versionszweigen 11.5 und 12.1 und stellt die Sicherheitsupdates #87984 für Version 11.5.9, #86025 für Version 12.1.4 sowie #88454 für Version 12.1.5 zur Verfügung.

Schwachstellen:

CVE-2023-44487

Schwachstelle in IETF HTTP/2-Implementierung ermöglicht Denial-of-Service-Angriff

CVE-2026-10534

Schwachstelle in IBM Db2 ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-10543

Schwachstelle in IBM Db2 ermöglicht Privilegieneskalation

CVE-2026-16480

Schwachstelle in IBM Db2 ermöglicht u. a. Umgehen von Sicherheitsvorkehrungen

CVE-2026-18096

Schwachstelle in IBM Db2 ermöglicht Denial-of-Service-Angriff

CVE-2026-18097

Schwachstelle in IBM Db2 ermöglicht Ausspähen von Informationen

CVE-2026-35091

Schwachstelle in Corosync Cluster Engine ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-35092

Schwachstelle in Corosync Cluster Engine ermöglicht Denial-of-Service-Angriff

CVE-2026-42578

Schwachstelle in Netty ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-45205

Schwachstelle in Apache Commons Configuration ermöglicht Denial-of-Service-Angriff

CVE-2026-45416

Schwachstelle in Netty ermöglicht Denial-of-Service-Angriff

CVE-2026-47244

Schwachstelle in Netty ermöglicht Denial-of-Service-Angriff

CVE-2026-48043

Schwachstelle in Netty ermöglicht Denial-of-Service-Angriff

CVE-2026-50020

Schwachstelle in Netty ermöglicht Manipulation von Dateien

CVE-2026-50560

Schwachstelle in Netty ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.