Sicherheitslücken: DoS-Attacken auf IBM-Datenbank Db2 möglich
Angreifer können an mehreren Lücken in IBM App Connect Enterprise, Db2 und Rational Build Forge ansetzen.

(Bild: Tatiana Popova/Shutterstock.com)
IBM hat wichtige Sicherheitsupdates für seine Datenbanksoftware Db2, die Integrationssoftware App Connect Enterprise und sein Framework Rational Build Forge veröffentlicht. Eine Lücke gilt als "kritisch".
Mehrere Attacken möglich
App Connect Enterprise und Rational Build Forge sind über Sicherheitslücken in Komponenten von Drittanbietern verwundbar. Unter anderem wurde eine "kritische" Schwachstelle (CVE-2024-27307) in JSONata geschlossen. Daran soll ein entfernter Angreifer für eine Schadcode-Attacke ansetzen können. Weiterhin sind noch DoS-Attacken möglich.
Für die Db2-Lücken gilt der Bedrohungsgrad "mittel". Erfolgreiche Attacken führen unter anderem zu Informationslecks. Weiterführende Hinweise zu den Sicherheitslücken und abgesicherten Versionen finden Admins in den verlinkten Warnmeldungen.
- IBM Rational Build Forge
- IBM App Connect Enterprise is vulnerable to a denial of service and remote attack due to node.js jose module and jsonata-js JSONata (CVE-2024-28176, CVE-2024-27307)
- IBM Db2 is affected by a vulnerability in an open source library boost (CVE-2012-2677)
- IBM Db2 is vulnerable to sensitive information disclosure when using ADMIN_CMD with IMPORT or EXPORT (CVE-2023-38729)
- IBM Db2 is vulnerable to denial of service when quering a specific UDF built-in function concurrently (CVE-2023-52296)
- IBM Db2 is vulnerable to a denial of service with a specially crafted query on certain columnar tables (CVE-2024-22360)
- IBM Db2 is vulnerable to an information disclosure vulnerability as sensitive information may be included in a log file (CVE-2024-25030)
- IBM Db2 is vulnerable to denial of service with a specially crafted query (CVE-2024-25046)
- IBM Db2 is vulnerable to denial of service with a specially crafted query under certain conditions (CVE-2024-27254)
(des)