# IBM Db2 服务中断漏洞
## 概述
IBM Db2 for Linux, UNIX 和 Windows(包括 DB2 Connect Server)存在拒绝服务漏洞,攻击者可通过构造特殊查询引发服务器崩溃。
## 影响版本
- 11.5.0 至 11.5.9
- 12.1.0 至 12.1.2
## 细节
该漏洞由于服务器在处理某些特定查询时,未能正确释放内存资源,导致内存管理异常。
## 影响
攻击者可利用此漏洞触发服务器崩溃,造成拒绝服务(DoS),影响数据库的可用性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: IBM® Db2® is vulnerable to denial of service when running federated queries with the certain condition (CVE-2025-36071) -- 🔗来源链接
标签: vendor-advisory patch
神龙速读暂无评论