VDB

CVE-2023-47145

CVE-2023-47145 PUBLISHED

Es existiert eine Schwachstelle in IBM DB2 für Windows. Mithilfe der MSI repair Funktion können Privilegien zu SYSTEM erweitert werden. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um eine Privilegienerweiterung durchzuführen.

EPSS 0.03% · 8.1th percentile

Risk Scores

EPSS Score
0.03%
8.1th percentile

Affected Products

VendorProductVersions
IBMIBM Security Guardium Key Lifecycle Manager 4.1.1
IBMIBM DB2 11.5.x
IBMIBM Security Guardium Key Lifecycle Manager 4.0
IBMIBM DB2
IBMIBM Security Guardium Key Lifecycle Manager 3.0
IBMIBM Security Guardium Key Lifecycle Manager 4.2.1
IBMIBM DB2 10.5.0.x
IBMIBM DB2 11.1.4.x
IBMIBM Security Guardium Key Lifecycle Manager 4.1
IBMIBM Security Guardium Key Lifecycle Manager 4.2
IBMIBM Security Guardium Key Lifecycle Manager 3.0.1

Timeline

  • Jan 7, 2024 CVE Published
  • Jan 10, 2024 EPSS Score
  • Feb 7, 2024 EPSS Score
  • Mar 7, 2024 EPSS Score
  • Apr 4, 2024 EPSS Score
  • May 2, 2024 EPSS Score
  • May 30, 2024 EPSS Score
  • Jun 28, 2024 EPSS Score
  • Jul 26, 2024 EPSS Score
  • Aug 23, 2024 EPSS Score
  • Sep 20, 2024 EPSS Score
  • Oct 19, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›