Sicherheitslücken in IBM Db2 Datenbank Hacker können Db2 angreifen und kompromittieren

Von Thomas Joos 2 min Lesedauer

Anbieter zum Thema

Aktuell gibt es mehrere Schwachstellen in der IBM-Datenbank Db2. Es stehen bereits Updates zur Verfügung, die schnellstmöglich installiert werden sollten. Die Lücken sind als „kritisch“ eingestuft.

Derzeit gibt es verschiedene Schwachstellen in IBM Db2, einige davon sind als „kritisch“ eingestuft.
Derzeit gibt es verschiedene Schwachstellen in IBM Db2, einige davon sind als „kritisch“ eingestuft.
(Bild: Siarhei - stock.adobe.com)

Unternehmen, die IBM Db2 einsetzen, sollten schnellstmöglich die Lücke CVE-2024-27307 schließen. IBM stellt bereits Updates zur Verfügung. Angreifer können durch die Lücke Code einschleusen und DoS-Attacken ausführen.

Kritische Lücke in IBM App Connect Enterprise

Besonders gravierend sind die Lücken CVE-2024-28176 und CVE-2024-27307 in IBM App Connect Enterprise. Dabei könnte jsonata-js JSONata einem entfernten Angreifer erlauben, beliebigen Code auf dem System auszuführen, verursacht durch einen „Prototype Pollution“-Fehler in den JSONata-Ausdrücken. Durch Hinzufügen oder Ändern von Eigenschaften von Object.prototype unter Verwendung einer __proto__- oder Konstruktor-Nutzlast könnte ein Angreifer diese Schwachstelle ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand im System zu verursachen.

Bei CVE-2024-28176 ist das Node.js-Modul jose anfällig für eine Dienstverweigerung, verursacht durch einen Fehler bei JWE-Entschlüsselungs­operationen. Durch das Senden einer speziell gestalteten Anfrage kann ein entfernter Angreifer diese Schwachstelle ausnutzen, um eine unangemessene Menge an CPU-Zeit oder Speicher zu verbrauchen, was zu einem Denial-of-Service-Zustand führt.

Weitere Lücken in DB2 sind aktuell:

(ID:49999548)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung