Ad

CVE-2026-86093

HIGH CVSS 3.1: 7,5 EPSS 0.47%
Обновлено 12 сентября 2026
IBM
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик IBM
Публичный эксплойт Нет

IBM Db2 версий с 11.5.0 по 11.5.9 и с 12.1.0 по 12.1.5 может позволить злоумышленнику, обладающему возможностью контролировать или выдавать себя за конечную точку сервера DRDA, выполнять произвольные команды на клиентах Db2 из-за переполнения буфера стека, которое неправильно копирует контролируемые пользователем данные в буфер стека фиксированного размера без проверки границ.

Показать оригинальное описание (EN)

IBM Db2 11.5.0 through 11.5.9, and 12.1.0 through 12.1.5 could allow an attacker with the ability to control or impersonate a DRDA server endpoint to execute arbitrary commands on Db2 clients due to a stack-based buffer overflow that improperly copies user-controlled data into a fixed-size stack buffer without bounds checking.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

ibm:db2