6.5

CVE-2025-36006

Medienbericht

IBM Db2 denial of service

IBM Db2 10.5.0 through 10.5.11, 11.1.0 through 11.1.4.7, 11.5.0 through 11.5.9, and 12.1.0 through 12.1.3 for Linux, UNIX and Windows (includes Db2 Connect Server) could allow an authenticated user to cause a denial due to the improper release of resources after use.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Db2 SwPlatform linux Version >= 10.5.0.0 <= 10.5.0.11
Ibm ≫ Db2 SwPlatform unix Version >= 10.5.0.0 <= 10.5.0.11
Ibm ≫ Db2 SwPlatform windows Version >= 10.5.0.0 <= 10.5.0.11
Ibm ≫ Db2 SwPlatform linux Version >= 11.1.0 <= 11.1.4.7
Ibm ≫ Db2 SwPlatform unix Version >= 11.1.0 <= 11.1.4.7
Ibm ≫ Db2 SwPlatform windows Version >= 11.1.0 <= 11.1.4.7
Ibm ≫ Db2 SwPlatform linux Version >= 11.5.0 <= 11.5.9
Ibm ≫ Db2 SwPlatform unix Version >= 11.5.0 <= 11.5.9
Ibm ≫ Db2 SwPlatform windows Version >= 11.5.0 <= 11.5.9
Ibm ≫ Db2 SwPlatform linux Version >= 12.1.0 <= 12.1.3
Ibm ≫ Db2 SwPlatform unix Version >= 12.1.0 <= 12.1.3
Ibm ≫ Db2 SwPlatform windows Version >= 12.1.0 <= 12.1.3
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.29% 0.213
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
IBM 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CWE-404 Improper Resource Shutdown or Release

The product does not release or incorrectly releases a resource before it is made available for re-use.

Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
11.11.2025 11:49
https://www.ibm.com/support/pages/node/7250479
Vendor Advisory