VDB
CVE-2022-41296
CVE-2022-41296
PUBLISHED
Es existieren mehrere Schwachstellen in IBM DB2 on Cloud Pak for Data and DB2 Warehouse on Cloud Pak for Data. Diese bestehen in den Komponenten Minimatch, Db2U, Helm, kube-apiserver und Golang Go. Ein entfernter, anonymer oder authentisierter Angreifer kann diese Schwachstellen ausnutzen, um die Vertraulichkeit, Verfügbarkeit und Integrität zu gefährden. Für die Ausnutzung einiger dieser Schwachstellen ist eine Interaktion des Opfers notwendig.
EPSS 0.28% · 51.5th percentile
Risk Scores
EPSS Score
0.28%
51.5th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| IBM | IBM DB2 Cloud Pak for Data < 4.6 | |
| IBM | IBM DB2 |
Timeline
- Dec 1, 2022 CVE Published
- Dec 13, 2022 EPSS Score
- Jan 24, 2023 EPSS Score
- Mar 6, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 17, 2023 EPSS Score
- May 29, 2023 EPSS Score
- Jul 10, 2023 EPSS Score
- Aug 20, 2023 EPSS Score
- Oct 1, 2023 EPSS Score
- Nov 12, 2023 EPSS Score
- Dec 24, 2023 EPSS Score