# IBM Db2 内存耗尽拒绝服务漏洞
## 概述
IBM Db2 for Linux、UNIX 和 Windows(包括 Db2 Connect Server)存在拒绝服务漏洞,攻击者可构造特殊查询导致服务器崩溃。
## 影响版本
- 10.5.0.0 至 10.5.0.11
- 11.1.0 至 11.1.4.7
- 11.5.0 至 11.5.9
- 12.1.0 至 12.1.2
## 漏洞细节
该漏洞允许远程攻击者通过发送精心构造的 SQL 查询,触发服务器异常处理逻辑,进而导致实例崩溃。
## 影响
成功利用此漏洞可造成服务中断,使数据库实例不可用,从而影响系统的正常运行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: IBM® Db2® is vulnerable to denial of service under certain conditions using specially crafted statements (CVE-2024-49828) -- 🔗来源链接
标签: vendor-advisory patch
神龙速读暂无评论