BDU:2025-06512Средний
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server связана с переполнением буфера в стеке. Эксплуатация уязвимости …
CVSS
6.5
Средний
EPSS
0.00
p0
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание
Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного запроса
Затронутые продукты
Ibm corp. Ibm db2Ibm corp. Ibm db2Ibm corp. Ibm db2Ibm corp. Ibm db2Ibm corp. Ibm db2Ibm corp. Ibm db2Ibm corp. Ibm db2 connect serverIbm corp. Ibm db2 connect serverIbm corp. Ibm db2 connect serverIbm corp. Ibm db2 connect serverIbm corp. Ibm db2 connect serverIbm corp. Ibm db2 connect server
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| ibm db2 | ibm corp. | Отслеживается |
| ibm db2 | ibm corp. | Отслеживается |
| ibm db2 | ibm corp. | Отслеживается |
| ibm db2 | ibm corp. | Отслеживается |
| ibm db2 | ibm corp. | Отслеживается |
| ibm db2 | ibm corp. | Отслеживается |
| ibm db2 connect server | ibm corp. | Отслеживается |
| ibm db2 connect server | ibm corp. | Отслеживается |
| ibm db2 connect server | ibm corp. | Отслеживается |
| ibm db2 connect server | ibm corp. | Отслеживается |
| ibm db2 connect server | ibm corp. | Отслеживается |
| ibm db2 connect server | ibm corp. | Отслеживается |
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости