8.8

CVE-2026-13361

IBM Informix Server Vulnerability in SQL Interface Handler Could Allow Remote Code Execution

IBM Informix oninit sq_sgkprepare RCE via unchecked SQL Interface length field.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
IbmInformix Dynamic Server Version >= 15.0 < 15.0.1.14
IbmInformix Dynamic Server Version12.10
IbmInformix Dynamic Server Version14.10
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.27% 0.197
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
IBM 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-121 Stack-based Buffer Overflow

A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).

https://www.ibm.com/support/pages/node/7283143
Patch
Vendor Advisory