CVE-2023-47145 PUBLISHED

Es existiert eine Schwachstelle in IBM DB2 für Windows. Mithilfe der MSI repair Funktion können Privilegien zu SYSTEM erweitert werden. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um eine Privilegienerweiterung durchzuführen.

EPSS 0.03% · 7.4th percentile

Risk Scores

EPSS Score
0.03%
7.4th percentile

Affected Products

VendorProductVersions
IBMIBM Security Guardium Key Lifecycle Manager 4.1.1
IBMIBM DB2 11.5.x
IBMIBM Security Guardium Key Lifecycle Manager 4.0
IBMIBM DB2
IBMIBM Security Guardium Key Lifecycle Manager 3.0
IBMIBM Security Guardium Key Lifecycle Manager 4.2.1
IBMIBM DB2 10.5.0.x
IBMIBM DB2 11.1.4.x
IBMIBM Security Guardium Key Lifecycle Manager 4.1
IBMIBM Security Guardium Key Lifecycle Manager 4.2
IBMIBM Security Guardium Key Lifecycle Manager 3.0.1

Timeline

References

Open in Interactive Console →