CVE-2012-2677 PUBLISHED

In IBM DB2 existiert eine Schwachstelle. Diese besteht in der Drittanbieter-Komponente "Boost" und ist auf einen Buffer Overflow zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 1.45% · 80.6th percentile

Risk Scores

EPSS Score
1.45%
80.6th percentile

Affected Products

VendorProductVersions
IBMIBM DB2
IBMIBM Security Guardium Key Lifecycle Manager 4.1.1
IBMIBM Security Guardium Key Lifecycle Manager 4.1
IBMIBM Security Guardium Key Lifecycle Manager 4.2
IBMIBM Security Guardium Key Lifecycle Manager 4.0
IBMIBM Security Guardium Key Lifecycle Manager 4.2.1
IBMIBM License Metric Tool 9.2.0-9.2.35

Timeline

References

Open in Interactive Console →