IBM DB2 mit kritischer Schwachstelle
- Sicherheitshinweis
© Adobe Stock
Sicherheitsupdate schließt RCE-Lücke
Eine kritische Sicherheitslücke in IBM DB2 ermöglicht Angreifenden Remote Code Execution (RCE) und damit potenziell die Übernahme des Systems. Dies ist eine Java-Deserialisierungsschwachstelle, über die Angreifende manipulierte Daten auf den Server einschleusen können, wo sie ungeprüft ausgeführt werden. Betroffen von der Schwachstelle sind die Server-Versionen 11.5.0 bis 11.5.9 von IBM DB2. Die Schwachstelle hat die Kennung CVE-2026-41586 (EUVD-2026-28316) mit einem CVSS-Base-Score laut Hersteller von 9.8/10.
Das berichten IBM und das Bundesamt für Sicherheit in der Informationstechnik (BSI).
Empfehlung des Herstellers
Installieren Sie zeitnah das Sicherheitsupdate #90467 oder höher für Version 11.5.9. Dieses Update schließt zusätzlich weitere Schwachstellen.