CVE-2023-27859 PUBLISHED

Es besteht eine Schwachstelle in IBM DB2. Durch die Installation einer bösartigen jar-Datei, die die bestehende gleichnamige jar-Datei in einer anderen Datenbank überschreibt, kann ein entfernter, authentifizierter Angreifer diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen.

EPSS 0.07% · 21.3th percentile

Risk Scores

EPSS Score
0.07%
21.3th percentile

Affected Products

VendorProductVersions
IBMIBM Security Guardium Key Lifecycle Manager 4.2
IBMIBM DB2 <10.5 FP11
IBMIBM Security Guardium Key Lifecycle Manager 4.2.1
IBMIBM License Metric Tool 9.2
IBMIBM DB2
IBMIBM Security Guardium Key Lifecycle Manager 4.0
IBMIBM DB2 <11.1.4 FP7
IBMIBM Security Guardium Key Lifecycle Manager 3.0.1
IBMIBM Security Guardium Key Lifecycle Manager 4.1
IBMIBM DB2 Big SQL
IBMIBM DB2 <11.5.9
IBMIBM Security Guardium Key Lifecycle Manager 4.1.1
IBMIBM Tivoli Business Service Manager 6.2.0
IBMIBM Security Guardium Key Lifecycle Manager 3.0

Timeline

References

Open in Interactive Console →