VDB
CVE-2023-27555
CVE-2023-27555
PUBLISHED
In IBM DB2 existieren mehrere Schwachstellen. Die Fehler bestehen unter anderem bei der Kompilierung einer Variation eines anonymen Blocks, beim Versuch, ACR-Client-Affinität für nicht gesicherte DRDA-Federation-Wrapper zu verwenden und bei der Kompilierung einer speziell gestalteten SQL-Abfrage mit einer LIMIT-Klausel. Ein entfernter, anonymer oder authentisierter Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.
EPSS 0.06% · 19.1th percentile
Risk Scores
EPSS Score
0.06%
19.1th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| IBM | IBM DB2 | |
| IBM | IBM License Metric Tool 9.2 |
Timeline
- Apr 24, 2023 CVE Published
- Apr 29, 2023 EPSS Score
- Jun 5, 2023 EPSS Score
- Jun 29, 2023 CVE Updated
- Jul 12, 2023 EPSS Score
- Aug 18, 2023 EPSS Score
- Sep 24, 2023 EPSS Score
- Oct 31, 2023 EPSS Score
- Dec 7, 2023 EPSS Score
- Jan 13, 2024 EPSS Score
- Feb 20, 2024 EPSS Score
- Mar 28, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1065.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1065 advisory
- https://www.ibm.com/support/pages/node/7008449 advisory
- https://www.ibm.com/support/pages/node/6988953 advisory
- https://www.ibm.com/support/pages/node/6985691 advisory
- https://www.ibm.com/support/pages/node/6985687 advisory
- https://www.ibm.com/support/pages/node/6985683 advisory
- https://www.ibm.com/support/pages/node/6985681 advisory
- https://www.ibm.com/support/pages/node/6985677 advisory
- https://www.ibm.com/support/pages/node/6985669 advisory
- https://www.ibm.com/support/pages/node/6985667 advisory