2026-5606: IBM Db2: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2026-10-09 17:03)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
IBM
Linux
Microsoft
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer zwei Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
IBM informiert über die Schwachstellen in den IBM Db2 Versionszweigen 11.5 und 12.1 und stellt die Sicherheitsupdates #94236 für Version 11.5.9, #94722 für Version 12.1.4 sowie #94858 für Version 12.1.5 zur Verfügung.
Schwachstellen:
CVE-2026-105464
Schwachstelle in IBM Db2 ermöglicht PrivilegieneskalationCVE-2026-105465
Schwachstelle in IBM Db2 ermöglicht PrivilegieneskalationCVE-2026-18166
Schwachstelle in IBM Db2 ermöglicht Ausspähen von InformationenCVE-2026-23490
Schwachstelle in pyasn1 ermöglicht Denial-of-Service-AngriffCVE-2026-30922
Schwachstelle in pyasn1 ermöglicht Denial-of-Service-AngriffCVE-2026-32597
Schwachstelle in PyJWT ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.