VDB
CVE-2023-27559
CVE-2023-27559
PUBLISHED
In IBM DB2 existieren mehrere Schwachstellen. Die Fehler bestehen unter anderem bei der Kompilierung einer Variation eines anonymen Blocks, beim Versuch, ACR-Client-Affinität für nicht gesicherte DRDA-Federation-Wrapper zu verwenden und bei der Kompilierung einer speziell gestalteten SQL-Abfrage mit einer LIMIT-Klausel. Ein entfernter, anonymer oder authentisierter Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.
EPSS 0.16% · 36.0th percentile
Risk Scores
EPSS Score
0.16%
36.0th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| IBM | IBM DB2 | |
| IBM | IBM License Metric Tool 9.2 |
Timeline
- Apr 24, 2023 CVE Published
- Apr 27, 2023 EPSS Score
- Jun 3, 2023 EPSS Score
- Jun 29, 2023 CVE Updated
- Jul 10, 2023 EPSS Score
- Aug 16, 2023 EPSS Score
- Sep 23, 2023 EPSS Score
- Oct 30, 2023 EPSS Score
- Dec 6, 2023 EPSS Score
- Jan 12, 2024 EPSS Score
- Feb 18, 2024 EPSS Score
- Mar 26, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1065.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1065 advisory
- https://www.ibm.com/support/pages/node/7008449 advisory
- https://www.ibm.com/support/pages/node/6988953 advisory
- https://www.ibm.com/support/pages/node/6985691 advisory
- https://www.ibm.com/support/pages/node/6985687 advisory
- https://www.ibm.com/support/pages/node/6985683 advisory
- https://www.ibm.com/support/pages/node/6985681 advisory
- https://www.ibm.com/support/pages/node/6985677 advisory
- https://www.ibm.com/support/pages/node/6985669 advisory
- https://www.ibm.com/support/pages/node/6985667 advisory