Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

IBM DB2 mit kritischer Schwachstelle

- Sicherheitshinweis

In IBM DB2 befindet sich eine kritische Schwachstelle. Betreibende des Produkts sollten das verfügbare Sicherheitsupdate zeitnah einspielen.
6475.png

© Adobe Stock

Sicherheitsupdate schließt RCE-Lücke

Eine kritische Sicherheitslücke in IBM DB2 ermöglicht Angreifenden Remote Code Execution (RCE) und damit potenziell die Übernahme des Systems. Dies ist eine Java-Deserialisierungsschwachstelle, über die Angreifende manipulierte Daten auf den Server einschleusen können, wo sie ungeprüft ausgeführt werden. Betroffen von der Schwachstelle sind die Server-Versionen 11.5.0 bis 11.5.9 von IBM DB2. Die Schwachstelle hat die Kennung CVE-2026-41586 (EUVD-2026-28316) mit einem CVSS-Base-Score laut Hersteller von 9.8/10.

Das berichten IBM und das Bundesamt für Sicherheit in der Informationstechnik (BSI).

Empfehlung des Herstellers

Installieren Sie zeitnah das Sicherheitsupdate #90467 oder höher für Version 11.5.9. Dieses Update schließt zusätzlich weitere Schwachstellen.

Weitere Informationen

IBM-Sicherheitshinweis (engl.)

Schwachstellenmeldung des BSI